谷歌和亚马逊在发现严重漏洞后被迫修补DNS平台
网络安全研究人员披露了一个影响托管DNS 服务提供商的安全问题,可被利用来监控传入流量并映射受害者的内部网络。在最近的 Black Hat 安全会议上,来自云基础设施安全公司 Wiz 的安全研究人员 Shir Tamari 和 Ami Luttwak将他们的发现作为一类新型 DNS 漏洞进行了介绍,他们声称这些漏洞已在三个主要云提供商上成功利用。
“在这项研究中,我们详细介绍了许多主要 DNS 服务提供商常见的特定漏洞,该漏洞会导致连接的企业网络中的信息泄漏。具体来说,我们展示了Microsoft Windows端点在执行 DNS 更新查询时如何显示敏感的客户信息,”他们的演示文稿的简要说明。
我们正在研究我们的读者如何将 VPN 与 Netflix 等流媒体网站结合使用,以便我们改进内容并提供更好的建议。此调查不会占用您超过 60 秒的时间,如果您能与我们分享您的经验,我们将不胜感激。
在评论该漏洞的影响时,研究人员指出,任何提供 DNS 即服务 (DNSaaS) 的云提供商、域注册商和网站主机都可能存在漏洞。
研究人员指出,该漏洞的根本原因在于 DNS 解析器的非标准实施,在某些情况下,这些解析器可能会从公司内部网络泄漏信息。
事实上,在短短几个小时的 DNS 嗅探中,研究人员从属于大约 15,000 家企业的大约 100,000 个 Windows 端点收集了 DNS 更新,其中包括十几家财富 500 强公司。
研究人员在接受The Record 采访时表示,虽然他们无法嗅探公司的实时 DNS 流量,但动态 DNS 更新使他们能够跟踪使用同一托管 DNS 服务器的所有公司,并创建他们个人的内部网络。
研究人员分享了他们发现易受此问题影响的三个 DNSaaS 提供商,其中两个,亚马逊和谷歌,已经推出更新,而第三个正在修补漏洞。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
随着中国经济的持续增长,国内生产总值(GDP)作为衡量国家经济健康状况的重要指标,其变化受到社会各界的高度...浏览全文>>
-
容大智造试驾体验,是一场充满科技感与未来感的完美旅程。从预约开始,整个过程就显得便捷而高效。通过官网或...浏览全文>>
-
极氪试驾预约及新手试驾注意事项想要体验极氪智能电动车的魅力?预约试驾是第一步!通过品牌官网或官方APP即可...浏览全文>>
-
想要体验斯柯达汽车的卓越性能和舒适驾驶感受吗?现在,通过简单便捷的方式即可轻松预约试驾。无论是追求时尚...浏览全文>>
-
哈弗大狗作为一款备受瞩目的SUV车型,凭借其硬派外观、智能配置和强劲性能吸引了众多消费者的关注。如果你也对...浏览全文>>
-
在当今数字化飞速发展的时代,电子商务已成为企业拓展市场的重要途径之一。作为全球领先的电商平台,阿里巴巴...浏览全文>>
-
在现代生命科学研究中,全基因组重测序技术已经成为一种不可或缺的研究工具。这项技术能够对已知基因组序列的...浏览全文>>
-
在一片神秘而奇幻的世界里,有一本名为《爱丽丝梦游仙境绘本》的故事书。这本书以其独特的魅力和丰富的想象力...浏览全文>>
-
想要体验欧拉好猫的魅力?只需简单几步,您就能开启一段完美的试驾之旅!首先,打开欧拉官网或下载欧拉汽车APP...浏览全文>>
-
奔腾试驾预约,邀您共同开启一场完美的驾驭之旅!在这个充满激情与挑战的时刻,一汽奔腾为您精心准备了一场非...浏览全文>>