Komponente

Jeste li fiksirali DNS poslužitelje svoje tvrtke?

Priča sa Jelenom Milanović - Access Bars obuka u Nikšiću

Priča sa Jelenom Milanović - Access Bars obuka u Nikšiću
Anonim

Istraživač sigurnosti Dan Kaminsky priopćio je prošlog tjedna da je veliki bug utjecao na DNS softver, koji prevodi ljudske korisne domene poput "pcworld.com" u IP adrese koje računala koriste za pronalaženje, DNS poslužitelji vode najviše svega internetskog prometa, a izgledi su vaša tvrtka koristi brojne takve poslužitelje.

Iako su vijesti o manjkavosti izašle 8., znam iz iskustva koliko se sporo može riješiti puno tvrtki - ili čak i otkriti - kritične pogreške u poslovnom kritičarstvu poput ovih. Dakle, ovdje je brz način da doznate jesu li vaši poslužitelji tvrtke izloženi riziku.

Dok pregledavate računalo s mreže tvrtke, prijeđite na Kaminskyjevu web lokaciju i potražite gumb s desne strane pod nazivom "Provjeri moj DNS". Kliknite je. Jednostavno, ha?

[Daljnje čitanje: Najbolje NAS kutije za streaming i backup medija]

Uz sreću, to je prijavljeno (ispod gumba) koje vaš poslužitelj ime izgleda sigurno. Ako to nije učinio, odmah razgovarajte s vašim IT ljudima o zakrpu DNS poslužitelja. Izvješće o ranjivosti u SAD-CERT navodi ranjivost Cisco, Microsoft i Red Hat DNS implementacije kao i ranjivost, kao i mnoge druge.

Ova određena mana još nije napadnuta, ali slični napadi "trovanja u predmemoriji" odavno su korišteni za prisiljavanje bilo koga određeni DNS poslužitelj - što bi moglo značiti cijelu vašu tvrtku - koja pokušava posjetiti bilo koju drugu domenu na mjestu napada, na primjer. Stoga svakako zakrpite svoje poslužitelje i dobijete ovo prije nego što budete ciljani. Kaminsky je u početku izvadio vrućinu jer nije pružio potkrepljujući dokaz za njegovo izvješće, ali je od tada dobio peer-reviewed peci-up.

Za zapis, koristim OpenDNS za moju kućnu mrežu, a tvrtka je razumljivo glasa kad nisu ranjiv na ovaj nedostatak kada je prvi put objavljen.

Za više pojedinosti, pogledajte stranicu Kaminsky, zajedno s napomenom iz SecureWorks.