구성 요소

회사의 DNS 서버를 수정 했습니까?

Много крупных покупок / Бытовая техника в DNS и сантехника Сантрейд на Аксаковой / Оренбург

Много крупных покупок / Бытовая техника в DNS и сантехника Сантрейд на Аксаковой / Оренбург
Anonim

결함에 대한 뉴스가 8 일에 나 왔지만 많은 기업이 얼마나 느리게 해결할 수 있는지 경험을 통해 알았습니다. 비즈니스 크리티컬 시스템 결함을 발견 할 수 있습니다. 따라서 회사 서버가 위험에 처해 있는지 확인하는 방법은 간단합니다.

회사 네트워크에있는 PC에서 탐색하는 동안 Kaminsky 사이트로 가서 "내 DNS 검사"라는 오른쪽 버튼을 찾습니다. 클릭하세요.

[추가 정보: 미디어 스트리밍 및 백업을위한 최고의 NAS 상자] 운이 좋으면 이름 서 버가 안전하다고 보입니다 (버튼 아래에 있음). 그렇지 않은 경우 즉시 DNS 서버에 패치를 적용하는 방법에 대해 IT 담당자와상의하십시오. US-CERT 취약점 보고서는 시스코, 마이크로 소프트, 레드햇 DNS 구현이 많은 사람들과 함께 취약한 것으로 지적하고 있습니다.

이 특정 결함은 아직 공격을 받고 있지 않지만 비슷한 "캐시 중독"공격은 오랫동안 귀하의 회사 전체를 의미 할 수있는 특정 DNS 서버 -.com 도메인을 공격 사이트에 방문하는 대신 시도합니다. 따라서 서버를 패치하고 대상을 지정하기 전에이 문제를 해결하십시오. 카민스키는 자신의 보고서를 뒷받침하는 확실한 증거를 제시하지 못해 초기에 열을 올렸지 만 동료 검토를받은 엄지 손가락을 받았다.

필자는 홈 네트워크에 OpenDNS를 사용하고 있으며, 이 결함이 최초로 발표되었을 때이 취약점에 취약합니다. OpenDNS는 가정용 또는 업무용으로 무료 서비스를 제공합니다.

자세한 내용은 Kaminsky의 사이트와 SecureWorks의 글을 참고하십시오.