Componentes

Você reparou os servidores DNS da sua empresa?

O que é DNS? [CT Responde]

O que é DNS? [CT Responde]
Anonim

Embora as notícias sobre a falha tenham saído no dia 8, sei por experiência como as empresas demoram a consertar - ou até descobrir - falhas de sistema críticas para os negócios como essas. Então aqui está uma maneira rápida de saber se os servidores da sua empresa estão em risco.

Enquanto navega de um PC na rede da sua empresa, acesse o site de Kaminsky e procure um botão à direita chamado "Check My DNS". Clique. Fácil, hein?

[Leitura adicional: As melhores caixas NAS para streaming de mídia e backup]

Com sorte, reportando (abaixo do botão) que seu servidor de nomes parece estar seguro. Se isso não aconteceu, converse com seu pessoal de TI imediatamente sobre como consertar seus servidores DNS. O relatório de vulnerabilidade US-CERT lista as implementações da Cisco, Microsoft e Red Hat DNS como vulneráveis, juntamente com muitas outras.

Essa falha em particular ainda não está sob ataque, mas ataques semelhantes de "envenenamento de cache" foram usados ​​para forçar qualquer um a usar um determinado servidor DNS - o que poderia significar toda a sua empresa - que tenta visitar qualquer domínio.com para um site de ataque, por exemplo. Portanto, certifique-se de corrigir seus servidores e consertá-los antes de ser segmentado. Kaminsky sofreu um pouco de calor inicialmente por não fornecer evidências corroborantes para seu relatório, mas desde então recebeu um sinal positivo.

Para registro, uso o OpenDNS para minha rede doméstica e a empresa compreensivelmente cantou quando não estava. vulnerável a essa falha quando foi anunciada pela primeira vez. O OpenDNS oferece um serviço gratuito para uso doméstico ou comercial.

Para obter mais detalhes, consulte o site da Kaminsky, junto com um write-up da SecureWorks.