Virtual-IT.pl - data center cloud computing SDx AI storage network cybersecurity
Najlepsze kursy internetowe w kategorii IT i oprogramowanie

Brak wykwalifikowanej kadry i starzejące się systemy główną barierą cyfryzacji
Brak wykwalifikowanej kadry i starzejące się systemy główną barierą cyfryzacji

Według opublikowanego przez Veeam raportu Data Protection Trends Report 2022, największym wyzwaniem dla firm związanym z cyfryzacją są braki wykwalifikowanej kadry IT i starzejące się systemy. Aż 1/3 przedsiębiorstw w razie awarii i braku dostępu do zasobów planuje przywracać działanie serwerów w trybie r...

Czytaj więcej...

Historia oszukiwania ludzi przez sztuczną inteligencję
Historia oszukiwania ludzi przez sztuczną inteligencję

Wraz z rozwojem nowoczesnych technologii rozwijają się również złośliwe schematy. Od niedawna do długiej listy oszustw dołączyła sztuczna inteligencja (Artificial Intelligence, AI). Wykorzystanie technologii sztucznej inteligencji i uczenia maszynowego (Machine Learning, ML) przenosi phishing i inne oszustwa cyb...

Czytaj więcej...

Integracja AIOps w kompleksowym monitorowaniu IT: Site24x7
Integracja AIOps w kompleksowym monitorowaniu IT: Site24x7

Środowiska IT stają się coraz bardziej rozbudowane. Firmy korzystają z infrastruktury on-premise jak również z rozwiązań chmurowych, często z wielu chmur (multicloud). W takiej sytuacji kluczem dla zapewnienia niezawodnego działania systemów IT jest monitoring infrastruktury. Właściwe rozwiązanie do monit...

Czytaj więcej...

Broadcom upraszcza ofertę i model licencjonowania VMware
Broadcom upraszcza ofertę i model licencjonowania VMware

W ciągu ostatnich dwóch lat firma VMware podejmowała wysiłki mające na celu uproszczenie swojego portfolio rozwiązań i przejście z modelu licencji wieczystych na model subskrypcji, który branża przyjęła już jako standard korzystania z chmury. Firma zaznaczyła, że takie zmiany przyniosą klientom większe ko...

Czytaj więcej...

Chcielibyśmy, żeby chmura…, czyli oczekiwania wobec dostawcy
Chcielibyśmy, żeby chmura…, czyli oczekiwania wobec dostawcy

Wyniki badania PMR dla Polskiej Chmury wskazują, że ponad 2/3 firm korzysta z rozwiązań chmurowych, a około 1/3 jest w trakcie ich wdrażania. Tym samym chmura to już stały element ekosystemu i działalności przedsiębiorstw w Polsce. Rynek ten dojrzał i firmy szukają w chmurze korzyści oraz rozwiązań dopasowanych wprost ...

Czytaj więcej...

FRITZ!Box 6850 5G - router gotowy na sieć piątej generacji
FRITZ!Box 6850 5G - router gotowy na sieć piątej generacji

Przed kilkoma tygodniami w skromnych progach naszej Virtual-nej redakcji pojawiła się przesyłka zawierająca router FRITZ!Box 6850 5G od firmy AVM. Router wprowadzony na rynek latem ubiegłego roku, za pomocą wbudowanego modemu obsługuje zakresy 5G w paśmie poniżej 6 GHz, a także LTE Advanced Pro we wszystkich obecnie wy...

Czytaj więcej...

Aktualności

Błędnie skonfigurowane serwery DNS zagrożeniem bezpieczeństwa

DNSAby nielegalnie infiltrować systemy komputerowe i zdalne sieci, agresorzy wykorzystują często podatności oprogramowania. Jednakże, bardziej niebezpiecznymi zagrożeniami mogą stać się nieprawidłowe konfiguracje serwerów aplikacji i innych programów. Specjaliści Doctor Web wykryli kilka błędów w konfiguracji sprzętu należącego do dużej firmy oferującej usługi DNS i hostingu www.


Jak wiadomo, serwery DNS (Domain Name System) są odpowiedzialne za adresowanie stron www, zapewniając klientom informacje o domenach. Mogą być administrowane przez właścicieli domeny lub przez firmę, do której należy strona www, używająca danej domeny. Istnieją także firmy IT, które  w sposób komercyjny przejmują odpowiedzialność za administrowanie serwerami DNS. Jedną z nich jest easyDNS Technologies, Inc. (easydns.com). Wśród jej klientów znajduje się wiele często odwiedzanych stron www, włączając takie jak informer.com i php.net, które zajmują szczyty rankingów “odwiedzalności” według serwisu Alexa.net. Poza tym firma wynajmuje „na zewnątrz” serwery DNS swoim klientom. Ta usługa jest popularna wśród użytkowników, którzy nie chcą samodzielnie utrzymywać i obsługiwać swoich serwerów w ujęciu sprzętowym.

Analitycy bezpieczeństwa Doctor Web zarejestrowali, że jeden z serwerów DNS należących do easyDNS Technologies, Inc. jest nieprawidłowo skonfigurowany. W rezultacie przetwarza on żądania AXFR, dotyczące transferu zony DNS, przychodzące z dowolnego źródła zewnętrznego. AXFR jest rodzajem transakcji używanej do replikacji baz danych DNS. Przez ten błąd, nieświadomi klienci easyDNS Technologies, Inc., ujawniają listę swoich zarejestrowanych poddomen w publicznym Internecie, zwłaszcza tych przeznaczonych do użytku wewnętrznego. Te domeny mogą być użyte (i są używane) do zorganizowania niepublicznych serwerów, systemów kontroli wersji (version control systems - VCS), systemów śledzenia błędów (bug trackers), różnych usług monitorujących, zasobów wiki, itd. Posiadając taką listę domen, agresorzy mogą z łatwością przebadać sieć potencjalnej ofiary w celu znalezienia podatności.

Transfer zony DNS nie stanowi zagrożenia finansowego dla firmy, do której należy taki podatny serwer, jednakże z powodzeniem przeprowadzone żądanie AXFR, zapewnia bardzo szczegółowe informacje o wdrożonym oprogramowaniu i użytych narzędziach deweloperskich. Przykładowo, cyberprzestępcy mogą uzyskać dostęp do wersji beta oficjalnej strony www przedsiębiorstwa, dowiedzieć się ile adresów IP jest używanych przez firmę i spróbować złamać poświadczenia logowania do VCS i innych wewnętrznych zasobów sieci. Administratorzy systemów zwracają przede wszystkim uwagę na główną stronę www przedsiębiorstwa, często kosztem zasobów niepublicznych, do których użytkownicy z Internetu nie posiadają dostępu. Jednakże, jeśli te wewnętrzne zasoby znajdują się w zaufanej zonie IP, używają przestarzałego oprogramowania o znanych podatnościach i pozwalają użytkownikom na otwartą autoryzację, to agresorzy mogą z tego skorzystać i uzyskać nieautoryzowany dostęp do poufnych danych.

Takie przypadki błędnej konfiguracji w zakresie bezpieczeństwa nie są nowością. Co więcej, techniki wyszukiwania podatności serwerów DNS i wyszukiwania poddomen, dotyczące zasobów używanych przez wyszukiwarki, dawno już zostały zautomatyzowane. W szczególności wszystkie te funkcje zostały zaimplementowane w narzędziu dnsenum, dostępnym w ramach dystrybucji Linuxa o nazwie Kali Linux, będącej platformą do testów penetracyjnych, co dowodzi, że ten kierunek ataków jest dobrze znany i dość popularny pośród cyberprzestępców. Tak więc, pomimo faktu, że przesunięcie odpowiedzialności za administrację serwerem DNS na firmę trzecią jest czymś wygodnym, posiadacze stron www powinni zwracać większą uwagę na bezpieczeństwo swoich informacji - stare hasło „ufaj, ale kontroluj” pozostaje tu jak najbardziej aktualne.

Analitycy bezpieczeństwa Doctor Web poinformowali już easyDNS Technologies, Inc. o wykrytej podatności. Na chwilę obecną specjaliści z tej firmy przeprowadzają niezbędne działania w celu rozwiązania problemu.

Źródło: Doctor Web

Logowanie i rejestracja