ส่วนประกอบ

คุณได้แก้ไขเซิร์ฟเวอร์ DNS ของ บริษัท แล้วหรือยัง

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

ในขณะที่ข่าวเกี่ยวกับข้อบกพร่องออกมาในวันที่ 8 ฉันรู้จากประสบการณ์ว่า บริษัท ต่างๆสามารถแก้ไขปัญหาได้ช้าหรือ แม้แต่ค้นพบข้อบกพร่องของระบบธุรกิจที่สำคัญเช่นนี้ นี่เป็นวิธีที่รวดเร็วในการบอกว่าเซิร์ฟเวอร์ของ บริษัท ของคุณมีความเสี่ยงหรือไม่

ขณะเรียกดูจากพีซีในเครือข่าย บริษัท ของคุณให้ไปที่ไซต์ของ Kaminsky และมองหาปุ่มที่ชื่อ "Check My DNS" ทางด้านขวา คลิกที่นี่ ง่ายกว่าไหม?

[อ่านเพิ่มเติม: กล่อง NAS ที่ดีที่สุดสำหรับสตรีมมิงสื่อและการสำรองข้อมูล]

ด้วยความโชคดีการรายงานดังกล่าว (ใต้ปุ่ม) ทำให้เซิร์ฟเวอร์ชื่อของคุณปลอดภัย ถ้าไม่เช่นนั้นให้พูดคุยกับพนักงานด้านไอทีของคุณเกี่ยวกับการแก้ไขเซิร์ฟเวอร์ DNS ของคุณ รายงานความเสี่ยงของ US-CERT แสดงถึงการใช้งานของ Cisco, Microsoft และ Red Hat DNS ที่อ่อนแอพร้อมกับคนอื่น ๆ อีกมากมาย

ข้อบกพร่องนี้ยังไม่ได้รับการโจมตี แต่การโจมตี "แคชอาชญากรรม" ที่คล้ายกันมานานแล้ว เซิร์ฟเวอร์ DNS เฉพาะซึ่งอาจหมายถึงทั้ง บริษัท ของคุณซึ่งพยายามเข้าใช้โดเมน. com ใด ๆ ในเว็บไซต์โจมตีเช่น ดังนั้นอย่าลืมอัปเดตเซิร์ฟเวอร์ของคุณและแก้ไขปัญหานี้ก่อนที่คุณจะกำหนดเป้าหมาย Kaminsky ได้รับความร้อนเป็นอันดับแรกเนื่องจากไม่ได้ให้หลักฐานยืนยันรายงานของเขา แต่นับตั้งแต่ได้รับการยกย่องจากผู้ตรวจสอบแบบ peer-reviewed

สำหรับเร็กคอร์ดฉันใช้ OpenDNS สำหรับเครือข่ายภายในบ้านของฉันและ บริษัท มีความสุขเมื่อไม่มี เสี่ยงต่อข้อบกพร่องนี้เมื่อมีการประกาศครั้งแรก OpenDNS ให้บริการฟรีสำหรับการใช้งานที่บ้านหรือธุรกิจ

สำหรับรายละเอียดเพิ่มเติมดูที่เว็บไซต์ Kaminsky พร้อมกับการเขียนบทความจาก SecureWorks