Сетевая утилита для проверки наличия потенциально опасных записей в серверах имен DNS и WINS |
18:44 | ||||||||||||||||||||||||||||
ВведениеРегистрация в локальной сети имени, зарезервированного за специальной службой, может позволить злоумышленнику перехватывать трафик от других пользователей данной сети и организовать атаку типа «человек-посередине». В случае успешной атаки злоумышленник получает возможность анализировать весь Интернет-трафик жертвы, который может содержать конфиденциальные данные, например, пароли на доступ к ресурсам, номера кредитных карт, личную переписку и т.д. В данном обзоре рассматриваются имена WPAD и ISATAP. Эти имена используются в одноименных протоколах:
УязвимостиВ марте 2009 года Microsoftвыпустила обновление для DNS- и WINS-серверов, позволяющее предотвратить ряд атак с использованием специализированных имен, однако как показано в статьеустановка исправлений не устраняет всех проблем с безопасностью в сети. 1. Уязвимость регистрации потенциально опасных записей в DNS-сервере Уязвимость, которая позволяет проводить атаки типа "человек посередине", существует в DNS-серверах, когда используется динамическое обновление, и ISATAP и WPAD не зарегистрированы в DNS. Данная уязвимость позволяет атакующему, действующему удаленно, подменить web-прокси, что приведет к тому, что Интернет-трафик будет перенаправлен на адрес, выбранный злоумышленником.
2. Уязвимость регистрации потенциально опасных записей в WINS-сервере Уязвимость, которая позволяет проводить атаки типа "человек посередине", существует в WINS-серверах. Данная уязвимость позволяет атакующему, действующему удаленно, подменить web-прокси, что приведет к тому, что Интернет-трафик будет перенаправлен на адрес, выбранный злоумышленником. На WINS-сервере могут быть зарегистрированы потенциально опасные записи.
УтилитаКомпания Positive Technologies выпустила утилиту для выявления потенциально опасных записей в базе DNS- и WINS-служб. Утилита также позволяет сканировать доступную локальную сеть на предмет существования хостов с вышеуказанными NetBIOS-именами.
Периодическое использование утилиты позволит системным администраторам, а также администраторам по безопасности контролировать использование потенциально опасных записей в серверах имен и присутствие в сети узлов с опасными NetBIOS-именами. Состав проверок и рекомендации по устранению уязвимостейПроверки WINS-сервера
При обнаружении потенциально опасных записей проверьте, каким сетевым узлам принадлежат данные имена, или установите обновление MS09-008.
При выявлении данной уязвимости зарегистрируйте статические записи для потенциально опасных имен или установите обновление MS09-008. Проверки DNS-сервераДля корректной работы данных проверок требуется ввести имя анализируемой DNS-зоны.
Рекомендуется разрешать динамические обновления только от аутентифицированных узлов. Если динамические обновления зоны в сети не используются, то отключите их.
При обнаружении потенциально опасных записей проверьте, каким сетевым узлам принадлежат данные имена, или установите обновление MS09-008.
При выявлении данной уязвимости зарегистрируйте статические записи для потенциально опасных имен или установите обновление MS09-008. Проверка доступной подсетиУтилита получает IP-адреса всех адаптеров, установленных на данном хосте, затем рассылает широковещательный NetBIOS-запрос c целью получить IP-адреса компьютеров, имеющих потенциально опасные NetBIOS-имена. Потенциально опасными NetBIOS- именами считаются WPAD, WPAD. и ISATAP. При обнаружении потенциально опасного имени в сети необходимо проанализировать владельца данного узла и, при необходимости, принять меры. Примечания:
Ссылки
По материалам: www.securitylab.ru | |||||||||||||||||||||||||||||
Категория: Новости | Просмотров: 846 | Добавил: Konstantin | Рейтинг: 0.0/0 | |
Всего комментариев: 0 | |
Разделы новостей | ||||||
---|---|---|---|---|---|---|
|
Форма входа |
---|
Календарь новостей | |||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Поиск |
---|
|
Ссылки |
---|
|
Статистика |
---|
Онлайн всего: 1 Гостей: 1 Пользователей: 0 |
Наш опрос |
---|