في Black Hat يوم الأربعاء، كشف باحثو Wiz عن ثغرة أمنية في خدمات استضافة DNS تؤثر على الملايين من نقاط النهاية الخاصة بالشركات. قامت AWS وGoogle بالفعل بتصحيح الثغرة الأمنية، ولكن قد لا يزال العديد من موفري DNS الآخرين وعملائهم معرضين لخطر تسريب بيانات الشبكة الداخلية الحساسة.
ولحماية نفسها، يُنصح المؤسسات بالتأكد من تكوين إعدادات DNS الديناميكية الخاصة بها بشكل صحيح. للتحقق مما إذا كانت مؤسستك معرضة للخطر، قمنا بإصدار Dynamic DNS Checker، وهي أداة مجانية عبر الإنترنت تختبر تكوين DNS.
ما هي نقطة الضعف؟
يعد Dynamic DNS Leak ثغرة أمنية تؤثر على نقاط نهاية Windows والتي يمكن أن تكشف حركة مرور DNS الديناميكية التي يجب ألا تترك الشبكة الداخلية أبدًا. يمكن أن يستغل أحد العناصر الضارة هذه الثغرة الأمنية لمعرفة أسماء أجهزة الكمبيوتر الخاصة بمؤسستك وعناوين IP الداخلية والخارجية وأسماء الموظفين ومواقعهم والمزيد.
للحصول على تفاصيل حول الثغرة الأمنية، راجع منشور مدونتنا هنا.
نحن نحث موفري خدمة DNS على إصلاح مشكلة اختطاف خادم الأسماء الأساسية التي تجعل العملاء مكشوفين (Amazon Route53 وGoogle قاما بذلك بالفعل). ولكن في النهاية، يتحمل العملاء مسؤولية تكوين أدوات حل DNS الخاصة بهم بشكل صحيح حتى لا تترك تحديثات DNS الديناميكية شبكتهم الداخلية. يجب على كل منظمة اتخاذ خطوات لمنع تسرب بياناتها.
كيف يمكنني التحقق مما إذا كنت عرضة للخطر؟
أنشأ فريق البحث لدينا أداة مجانية للتحقق مما إذا كان نطاقك عرضة للخطر. تتحقق الأداة من سجل SOA الخاص بنطاقك لمعرفة ما إذا كان قد تم تكوينه بشكل خاطئ. إذا كان الأمر كذلك، تبحث الأداة عن أسماء النطاقات المشبوهة على خادم الأسماء لتنبيه العملاء بوجود خطر استغلال نشط.
ماذا يمكنني أن أفعل لإصلاحه؟
يجب على المؤسسات تكوين سجلات SOA الخاصة بها بشكل صحيح على موفري DNS العامين للإشارة إلى مجال غير صالح يمتلكونه أو إلى خادم DNS ديناميكي داخلي صالح. لا تتأثر المؤسسات التي تم تكوين سجلات SOA الخاصة بها بشكل صحيح بهذه الثغرة الأمنية.
في الشكل أدناه، يمكنك رؤية نموذج التكوين الذي يمنع استغلال هذه الثغرة الأمنية.
