Показаны сообщения с ярлыком CERT. Показать все сообщения
Показаны сообщения с ярлыком CERT. Показать все сообщения

четверг, 16 апреля 2015 г.

Неправильно сконфигурированные DNS-серверы подвержены кибератакам

Неправильная конфигурация DNS-серверов позволяет получить информацию о внутренней структуре сетевых доменов.
Американский CERT сообщил, что из-за неправильной конфигурации DNS-серверов, злоумышленники имеют возможность  получить информацию о внутренней структуре сетевых доменов, что позволяет провести кибератаку. Злоумышленники могут отправить AXFR-запрос на получение зоны DNS с общедоступного DNS-сервера. Если сервер сконфигурирован неправильно, он может отвечать на подобный запрос, предоставляя информацию о запрашиваемой зоне и раскрывая внутреннюю структуру сети, а также конфиденциальную информацию.