Komponentit

Oletko vahvistanut yrityksen DNS-palvelimet?

Internet Technologies - Computer Science for Business Leaders 2016

Internet Technologies - Computer Science for Business Leaders 2016
Anonim

Tietoturva-tutkija Dan Kaminsky ilmoitti viime viikolla, että suuri vika vaikutti DNS-ohjelmistoon, joka muuntaa ihmisen käytettävät verkkotunnukset, kuten "pcworld.com", IP-osoitteisiin, joita tietokoneet käyttävät löytämään toisiaan. DNS-palvelimet ohjaavat eniten kaikkea Internet-liikennettä, ja kertoimet ovat yrityksesi käyttämiä useampia tällaisia ​​palvelimia.

Vaikka virheilmoitukset ilmestyivät kahdeksanneksi, tiedän kokemuksesta kuinka hidas yritys voi korjata - tai jopa löytää - liiketoiminnan kannalta kriittiset järjestelmävirheet kuten nämä. Joten tässä on nopea tapa kertoa, ovatko yrityksesi palvelimet vaarassa.

Selaa yritystäsi verkossa olevasta tietokoneesta, mene Kaminskyn sivustoon ja etsi oikealla puolella olevaa painiketta "Check My DNS". Klikkaa sitä. Helppo, huh?

[Lue lisää: paras NAS-ruutu mediasoittimeen ja varmuuskopiointiin]

Onnea, niin ilmoitettu (painikkeen alapuolella), että nimipalvelsi näyttää olevan turvallinen. Jos näin ei tapahdu, keskustele heti IT-ihmisten kanssa DNS-palvelimien korjaamisesta. US-CERT-haavoittuvuusraportissa luetellaan Ciscon, Microsoftin ja Red Hatin DNS-toteutukset haavoittuvina sekä monia muita.

Tätä vikaa ei ole vielä hyökätty, mutta vastaavia "välimuistitöihin" kohdistuvia hyökkäyksiä on pitkään käytetty pakottamaan ketään tietyn DNS-palvelimen - joka voi tarkoittaa koko yrityksesi - joka yrittää käydä esimerkiksi. com-verkkotunnuksessa esimerkiksi hyökkäyssivustolle. Joten muista kiinnittää palvelimet ja saada tämä kiinteä ennen kuin olet kohdistettu. Kaminsky otti aluksi lämpöä, koska hän ei antanut todisteita hänen mietinnöstään, mutta on saanut sen peer-reviewed peukaloinnin.

En tiedä, käytän OpenDNS-verkkoa omalle kotiverkkostani, ja yhtiömme ymmärrettävästi viritti, kun he eivät olleet joka oli haavoittuva tämän puutteen vuoksi, kun se ilmoitettiin ensimmäisen kerran.

Lisätietoja on Kaminskyn sivustossa sekä SecureWorksin julkaisusta.