我刚开始阅读这个漏洞,我很好奇它是否仍然是一个广泛传播的问题,即使它是在2年前发现的。 有没有人知道在哪里有可靠的统计数据,目前这个问题有多广泛传播?
根据我最近在奥地利注册机构IETF会议上看到的一个图表,大约有30%的客户看到他们还没有得到适当的源端口和/或查询ID随机化。
幻灯片在这里可用。