托管 DNS 服务云中的漏洞让进攻者监视 DNS 流量
发布时间:2021-11-06 07:06:47 所属栏目:动态 来源:互联网
导读:网络安全研究人员披露了一类影响主要 DNS 即服务 (DNSaaS) 提供商的新漏洞,这些漏洞可能允许攻击者从企业网络中窃取敏感信息。 该DNS漏洞被称为宝贵情报的无底之井。信息宝库包含内部和外部 IP 地址、计算机名称、员工姓名和位置以及有关组织 Web 域的详细
网络安全研究人员披露了一类影响主要 DNS 即服务 (DNSaaS) 提供商的新漏洞,这些漏洞可能允许攻击者从企业网络中窃取敏感信息。 该DNS漏洞被称为“宝贵情报的无底之井”。信息宝库包含内部和外部 IP 地址、计算机名称、员工姓名和位置以及有关组织 Web 域的详细信息。 基础设施安全公司 Wiz 的研究人员说:“我们发现了一个简单的漏洞,使我们能够拦截通过亚马逊和谷歌等托管 DNS 提供商的全球动态 DNS 流量的一部分。” 研究人员补充说:“从内部网络流量泄露给我们的流量为恶意行为者提供了发起成功攻击所需的所有情报。” “更重要的是,它让任何人都能鸟瞰公司和政府内部发生的事情。我们把这比作拥有国家级的间谍能力——就像注册一个域名一样容易。” 漏洞利用过程取决于在亚马逊的 Route53 DNS 服务(或 Google Cloud DNS)上注册一个与 DNS 名称服务器同名的域——它提供域名和主机名到相应互联网协议 (IP) 的翻译(也称为解析)地址 - 导致有效打破租户之间隔离的场景,从而允许访问有价值的信息。 换句话说,通过在 AWS 名称服务器内的 Route53 平台上创建一个具有相同名称的新域并将托管区域指向其内部网络,它会导致来自 Route53 客户端点的动态 DNS 流量被劫持并直接发送到流氓和同名服务器,从而创建一个简单的途径来映射企业网络。 “我们窃听的动态 DNS 流量来自 15,000 多个组织,包括财富 500 强公司、45 个美国政府机构和 85 个国际政府机构,”研究人员说。“这些数据包括大量有价值的情报,例如内部和外部 IP 地址、计算机名称、员工姓名和办公地点。” 虽然亚马逊和谷歌表示已经修补了这些问题,但DNS漏洞仍需警惕。 (编辑:锡盟站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 买不到显卡别着急 126元月租RTX 3080畅玩2K 120Hz游戏
- 受影响图像两年增加35倍 SpaceX星链卫星被点严重影响天文观
- 华硕发布新款 ZenBook S 13 OLED 笔记本 搭承R7 6800U
- 宇宙中心 曹县 3年,一家零售云店跻身本地 店王
- 致钛新一代国产 SSD 明天上线 Pro 级速度,配备散热器
- 聚焦零售,改善服务
- 微星上线新 Creator Z17设计本 12代酷睿+ RTX 3080 Ti
- 特斯拉 Model 3 成 11 月欧洲最热销电动汽车
- 2022 款上汽大众 ID.3、ID.4 X、ID.6 X 电动汽车上市
- iPhone13使用感受怎么样?这个时候买划算吗?一文说清
站长推荐