نشست کنفراس کلاه سیاه: محققان امنیتی نوع جدیدی از آسیب پذیری DNS را کشف کرده اند که بر روی چندین ارائه دهنده گان سرویس های (DNSaaS) تأثیر می گذارد.

محققان هشدار می دهند که در AWS Route 53 حفره امنیتی وجود دارد و سایر بسترهای مدیریت DNS نیز به طور بالقوه آسیب پذیری وجود دارد. محققان امنیتی نوع جدیدی از آسیب پذیری DNS را کشف کرده اند که بر روی چندین ارائه دهنده سرویس های (DNSaaS) تأثیر می گذارد. محققان شرکت امنیت ابری Wiz.io دریافتند که پیاده سازی غیر استاندارد رفع کننده های DNS در صورت ترکیب با ویژگی های ارائه سرویس DNS منجر به نشت اطلاعات از شبکه شرکت هایی می شود که از این سرویس آسیب زا استفاده می کنند.

این تحقیق طی نشستی در کنفرانس “کلاه سیاه”  آمریکا هفته پیش در روز چهاردهم مرداد ارائه شد. هر ارائه دهنده خدمات ابری، ثبت کننده دامنه و میزبان وب سایتی که خدمات DNSaaS را ارائه می دهد ممکن است آسیب پذیر باشد، همچنین طبق آزمایشات شرکت امنیتی Wiz.io نشان می دهد ارائه دهندگان DNS و مشتریان آنها دارای نقص امنیتی می باشند و منحصرا در معرض خطر هستند.

افشای اطلاعات حساس

پیچیدگی DNS و پیاده سازی های چندگانه آن، شرکت امنیتی Wiz.io را وادار کرد امنیت ارائه خدمات DNSaaS و سرویس AWS Route 53 را بررسی کند. در کمال تعجب، محققان دریافتند که اگر یک نام سرور برای خود در AWS Route 53 ثبت کنند، ترافیک DNS پویا را مشاهده می کنند که این ترافیک بایستی محدود به شبکه های داخلی باشد. مایکروسافت ویندوز هنگام انجام به روز رسانی DNS اطلاعات حساس مشتری را نشان می دهد. اطلاعاتی که در معرض دید قرار می گیرند شامل آدرس IP داخلی، نام رایانه و آدرس IP خارجی هستند.

شرکت امنیتی Wiz.io در گزارش خود اعلام کرد:  بالغ بر چند  ساعت تحلیل کردن شبکه و بررسی ۹۹۲هزار شرکتی در حال بروزرسانی DNS بودند حدود ۱۵۰۰۰ شرکت آسیب پذیر دریافت کردیم که ۱۵ مورد از شرکت های مذکور مربوط به ۵۰۰ شرکت برتر جهان هستند. در این آسیب پذیری افشای نام های رایانه می توانند نقش کاربر در یک سازمان را نشان دهد، آدرس های IP داخلی وضعیت شبکه سازمانی را نشان می دهد و آدرس های IP خارجی موقعیت جغرافیایی رایانه ها را نشان می دهد.

در جریان برگزاری کنفراس Black Hat آمریکا، شرکت Wiz.io ادعا کرد که محدود و سهولت بهره برداری ناشی از این آسیب پذیری به قدری است که آژانس امنیت ملی “NSA” می تواند به آسانی ثبت یک دامنه اینترنتی از این آسیب پذیری جاسوسی کند. به طور خاص، هر شخصی می تواند روی مناطق میزبانی در AWS مرتبط با ROUTE53  نام سرورهایی را ثبت کند که نتیجه آن افشای اطلاعات DNS شرکت ها می باشد.

شرکت امنیتی Wiz.io کشف کرد که یک شرکت اعتباری بزرگی که  دارای یک شرکت تابعه در ایران می باشد و یک دفتر شرکت معدنی در ساحل عاج دارد به طور آشکار قوانین دفتر کنترل دارایی های خارجی ایالات متحده آمریکا را نقض کردند. علاوه بر این، گاهی اوقات آدرس های IPv6 داخلی و بدتر از آن احراز هویت پروتکل های NTLM و  Kerberos در معرض نمایش قرار می گیرند. مشتریان شرکت هایی که از هر ارائه دهنده ای خدمات می گیرند، می توانند با تغییر رکورد پیش فرض Start of Authority  ‪(SoA)‬ درتنظیمات DNS خود، به این مشکل رسیدگی کنند.

  • منبع خبر : پایگاه اطلاع رسانی پلیس فتا