Συστατικά

Έχετε διορθώσει τους διακομιστές DNS της εταιρείας σας;

The Internet of Things by James Whittaker of Microsoft

The Internet of Things by James Whittaker of Microsoft
Anonim

Ο ερευνητής ασφαλείας Dan Kaminsky ανακοίνωσε την περασμένη εβδομάδα ότι ένα σημαντικό σφάλμα επηρέασε το λογισμικό DNS, το οποίο μεταφράζει ονόματα τομέα ανθρώπινης χρήσης όπως το pcworld.com στις διευθύνσεις IP που χρησιμοποιούν οι υπολογιστές για να βρουν το ένα το άλλο. Οι διακομιστές DNS καθοδηγούν το μεγαλύτερο μέρος της επισκεψιμότητας στο Διαδίκτυο και οι πιθανότητες είναι ότι η εταιρεία σας χρησιμοποιεί έναν αριθμό παρόμοιων εξυπηρετητών.

Ενώ τα νέα σχετικά με το ελάττωμα βγήκαν τον 8ο, γνωρίζω από την εμπειρία πόσο αργή είναι πολλές εταιρείες για να διορθώσουν - ακόμη και να ανακαλύψετε - κρίσιμες επιχειρηματικές ατέλειες όπως αυτές. Εδώ είναι ένας γρήγορος τρόπος για να διαπιστώσετε εάν οι διακομιστές της εταιρείας σας κινδυνεύουν.

Κατά την περιήγηση από έναν υπολογιστή στο δίκτυο της επιχείρησής σας, κατευθυνθείτε στον ιστότοπο του Kaminsky και αναζητήστε ένα κουμπί στο δεξί μέρος με τίτλο "Check My DNS". Κλίκαρέ το. Εύκολα;

[Περισσότερες πληροφορίες: Καλύτερα πλαίσια NAS για ροή μέσων και δημιουργία αντιγράφων ασφαλείας]

Με τύχη, αναφέρατε (κάτω από το κουμπί) ότι ο διακομιστής ονομάτων σας φαίνεται ασφαλής. Εάν δεν το έκαναν, τότε μιλήστε στους ανθρώπους της τεχνολογίας της πληροφορικής σας αμέσως σχετικά με την επιδιόρθωση των διακομιστών DNS. Η αναφορά ευπάθειας των ΗΠΑ-CERT αναφέρει τις ευάλωτες εφαρμογές των Cisco, Microsoft και Red Hat DNS, καθώς και πολλούς άλλους.

Αυτή η συγκεκριμένη ατέλεια δεν έχει ακόμη επιτεθεί, αλλά παρόμοιες επιθέσεις "caching poisoning" ένας συγκεκριμένος διακομιστής DNS - ο οποίος θα μπορούσε να σημαίνει ολόκληρη την εταιρεία σας - που προσπαθεί να επισκεφθεί οποιοδήποτε τομέα.com σε έναν ιστότοπο επίθεσης, αντί για παράδειγμα. Επομένως, φροντίστε να διορθώσετε τους διακομιστές σας και να το διορθώσετε πριν στοχεύσετε. Ο Kaminsky πήρε αρχικά κάποια θερμότητα επειδή δεν προσκόμισε επιβεβαιωτικά στοιχεία για την έκθεσή του, αλλά από τότε έλαβε ένα αξιολογημένο αντίχειρα.

Για την εγγραφή, χρησιμοποιούσα το OpenDNS για το οικιακό μου δίκτυο και η εταιρεία κατά γενική ομολογία συνωστισμό όταν δεν ήταν ευάλωτο σε αυτό το ελάττωμα όταν ανακοινώθηκε για πρώτη φορά. Το OpenDNS προσφέρει μια δωρεάν υπηρεσία για οικιακή ή επαγγελματική χρήση.

Για περισσότερες λεπτομέρειες, ανατρέξτε στον ιστότοπο του Kaminsky μαζί με την εγγραφή από την SecureWorks