Komponenty

Opravili jste servery DNS vaší společnosti?

Jak se zbavit REKLAM na celé vaší síti!

Jak se zbavit REKLAM na celé vaší síti!
Anonim

Bezpečnostní výzkumník Dan Kaminsky minulý týden oznámil, že hlavní chyba ovlivnila software DNS, který překládá názvy domén, jako jsou "pcworld.com", do adres IP, které používají počítače. Servery DNS řídí většinu internetového provozu a šance jsou vaše společnost používá řadu takových serverů.

Zatímco zpráva o chybě vyšla 8., vím ze zkušeností, jak pomalu může být mnoho firem opravit - nebo dokonce i objevovat - kritické chyby systému jako jsou tyto. Takže zde je rychlý způsob, jak zjistit, zda jsou vaše firemní servery ohroženy.

Při procházení z počítače ve vaší firemní síti směřujte na stránky společnosti Kaminsky a podívejte se na tlačítko vpravo s názvem "Kontrola služby My DNS". Klikněte na něj. Snadné, co?

S trochou štěstí ohlásili (pod tlačítkem), že váš jmenný server se jeví jako bezpečný. Pokud tomu tak není, promluvte se svými lidmi v oblasti IT o opravách vašich serverů DNS. Zpráva o zranitelnosti US-CERT uvádí, že implementace Cisco, Microsoft a Red Hat DNS jsou zranitelné a mnoho dalších.

Tento konkrétní chyba ještě není zaútočen, ale podobné útoky "otravy cache" určitý server DNS - což by mohlo znamenat, že se celá vaše společnost - pokouší například navštívit kteroukoli doménu.com na webu útoku. Nezapomeňte tedy opravit vaše servery a nechat je fixovat, než budete cílit. Kaminsky nejprve vzal trochu tepla za to, že neposkytl potvrzující důkazy pro jeho zprávu, ale od té doby získal peer-reviewed thumbs-up.

Pro záznam jsem použil OpenDNS pro svou domácí síť a společnost pochopitelně vytrhla, když nebyla zranitelná na tuto chybu, když byla poprvé oznámena. OpenDNS nabízí bezplatnou službu pro domácí nebo firemní použití.

Další podrobnosti naleznete na webových stránkách společnosti Kaminsky spolu se zápisem ze serveru SecureWorks