|
Сетевая утилита для проверки наличия потенциально опасных записей в серверах имен DNS и WINS |
18:44 | ||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||
|
Уязвимые системы |
Microsoft Windows2000, Microsoft Windows Server 2003, Microsoft Windows Server 2008 |
|
Уязвимый компонент |
DNS-сервер |
|
Максимальное воздействие |
Атака «человек-посередине» |
|
Наличие эксплоита в публичном доступе |
нет |
|
Идентификатор CVE |
CVE-2009-0093 |
|
Вектор эксплуатации |
Локальная сеть |
|
Рейтинг опасности SecurityLab |
Средний |
2. Уязвимость регистрации потенциально опасных записей в WINS-сервере
Уязвимость, которая позволяет проводить атаки типа "человек посередине", существует в WINS-серверах. Данная уязвимость позволяет атакующему, действующему удаленно, подменить web-прокси, что приведет к тому, что Интернет-трафик будет перенаправлен на адрес, выбранный злоумышленником.
На WINS-сервере могут быть зарегистрированы потенциально опасные записи.
|
Уязвимые системы |
Microsoft Windows 2000, Microsoft Windows Server 2003 |
|
Уязвимый компонент |
WINS-сервер |
|
Максимальное воздействие |
Атака «человек-посередине» |
|
Наличие эксплоита в публичном доступе |
нет |
|
Идентификатор CVE |
CVE-2009-0094 |
|
Вектор эксплуатации |
Локальная сеть |
|
Рейтинг опасности SecurityLab |
Средний |
Компания Positive Technologies выпустила утилиту для выявления потенциально опасных записей в базе DNS- и WINS-служб. Утилита также позволяет сканировать доступную локальную сеть на предмет существования хостов с вышеуказанными NetBIOS-именами.
Периодическое использование утилиты позволит системным администраторам, а также администраторам по безопасности контролировать использование потенциально опасных записей в серверах имен и присутствие в сети узлов с опасными NetBIOS-именами.
При обнаружении потенциально опасных записей проверьте, каким сетевым узлам принадлежат данные имена, или установите обновление MS09-008.
При выявлении данной уязвимости зарегистрируйте статические записи для потенциально опасных имен или установите обновление MS09-008.
Для корректной работы данных проверок требуется ввести имя анализируемой DNS-зоны.
Рекомендуется разрешать динамические обновления только от аутентифицированных узлов. Если динамические обновления зоны в сети не используются, то отключите их.
При обнаружении потенциально опасных записей проверьте, каким сетевым узлам принадлежат данные имена, или установите обновление MS09-008.
При выявлении данной уязвимости зарегистрируйте статические записи для потенциально опасных имен или установите обновление MS09-008.
Утилита получает IP-адреса всех адаптеров, установленных на данном хосте, затем рассылает широковещательный NetBIOS-запрос c целью получить IP-адреса компьютеров, имеющих потенциально опасные NetBIOS-имена. Потенциально опасными NetBIOS- именами считаются WPAD, WPAD. и ISATAP.
При обнаружении потенциально опасного имени в сети необходимо проанализировать владельца данного узла и, при необходимости, принять меры.
Примечания:
По материалам: www.securitylab.ru
| Всего комментариев: 0 | |
Разделы новостей | ||||||
|---|---|---|---|---|---|---|
|
Форма входа |
|---|
Календарь новостей | |||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| |||||||||||||||||||||||||||||||||||||||||||||||||
Поиск |
|---|
|
|
Ссылки |
|---|
|
|
Статистика |
|---|
|
Онлайн всего: 1 Гостей: 1 Пользователей: 0 |
Наш опрос |
|---|