Skoči na vsebino

SI-CERT 2008-02 / Ranljivosti DNS sistema (cache poisoning)

Zadnji popravek: 13. 8. 2008

CVE oznaka: CVE-2008-1447

Opis 

Pomanjkljivosti v samem DNS protokolu in njegovih različnih implemenacijah omogočajo zastrupjanje predpomnilnika (angl. cache poisoning). Z izrabo ranljivosti lahko napadalec podtakne lažne DNS podatke v predpomnilnik in tako preusmeri promet iz legitimnih na lažne strežnike. Uspešne metode izrabe ranljivosti so bile že demonstrirane in se v bodoče lahko uporabljajo za izvedbo naprednih “phishing” napadov (objavljena je tudi že Metasploit skripta).

Ranljive verzije:

  • BIND verzija 8, verzija 9 pred 9.5.0-P1, 9.4.2-P1, in 9.3.5-P1,
  • Microsoft DNS na Windows 2000 SP4, XP SP2 in SP3, ter Server 2003 SP1 in SP2,
  • in različne druge implementacije. 

Ali je vaš strežnik (oz. strežnik vašega ponudnika) ranljiv lahko preverite preko orodja na strani Doxpara Research. Kako zaščiteni so strežniki za vašo domeno pa lahko preverite preko spletnega obrazca organizacije IANA (Internet Assigned Numbers Authority).

Rešitev 

Vsem ponudnikom dostopa do omrežja in storitev, ki uporabnikom nudijo rekurzivni DNS “resolver” svetujemo takojšnjo nadgradnjo DNS strežnika, bodisi preko nadgradenj operacijskega sistema oz. distribucije, ali samostojno. Na DNS strežniku je potrebno tudi uvesti povpraševanje iz naključnih vrat (angl. source port randomization), saj to pomembno zmanjša verjetnost zastrupljanja predpomnilnika. Upravitelji internih DNS strežnikov za lokalna omrežja ustanov lahko dodatno omejijo dostop do svoje DNS infrastrukture do nadgradnje.

Uporabniki ponudnikov, ki še niso namestili popravkov, lahko medtem uporabijo storitve OpenDNS. Preden se odločite za uporabo te storitve, si oglejte “OpenDNS Privacy Policy“.

Povezave

Preberite tudi

SI-CERT 2026-03 / Copy.Fail ranljivost modula crypto: algif_aead

Linux jedro že od leta 2017 naprej vsebuje ranljivost v crypto API modulu, ki omogoča dvig pravic kateremukoli uporabniku na sistemu (privilege escalation). Po do sedaj znanih podatkih so ranljive vse distribucije linux operacijskega sistema, ki uporabljajo jedro 6, ranljivost je odpravljena v verziji 7.
Več

SI-CERT 2026-02 / Ranljivost v WordPress vtičniku PixelYourSite

WordPress vtičnik PixelYourSite vsebuje ranljivost z visoko resnostjo, ki omogoča vstavljanje in trajno shranjevanje zlonamerne kode v vsebino spletnega mesta
Več

SI-CERT 2026-01 / Ranljivosti Cisco Catalyst SD-WAN

Prva objava: 25. februar 2026Zadnje urejanje: 26. februar 2026 Povzetek Podjetje Cisco je objavilo več ranljivosti Cisco Catalyst SD-WAN Controller in Cisco Catalyst SD-WAN Manager naprav, ki se že aktivno …
Več