PCDIY!業界新聞
Check Point發現Windows DNS潛藏17年的安全漏洞,為全球企業把關伺服器資安,使用者若未安裝更新程式,可能遭受擁有自主增生能力的SIGRed漏洞損害
(本資訊由廠商提供,不代表PCDIY!立場) 2020-07-24 11:03:20
全球網路安全解決方案領導廠商Check Point® Software Technologies Ltd.(NASDAQ股票代碼:CHKP)的研究人員發現了一個深埋在Windows DNS伺服器17年未被發現的嚴重漏洞。微軟在接獲Check Point報告後,列為CVSS風險評分系統最高風險的10分,並緊急釋出了修補程式,可見其嚴重程度。Check Point建議 Windows DNS伺服器2003至2019版的使用者盡快安裝修補程式,以維護資訊安全。
為了凸顯DNS遭篡改的安全嚴重性,2019年美國國土安全部曾發佈了一個罕見的緊急命令,要求所有美國聯邦民政機構做好網域名稱記錄憑證保護,以應對DNS綁架活動。透過綁架這些目標的DNS伺服器,攻擊者能夠從中東的許多公共和私營部門中竊取電子郵件和其他登錄憑證,將所有電子郵件和VPN流量重新導向到由攻擊者控制的網路位址。
SIGRed漏洞已潛藏在Windows DNS伺服器長達17年,具備自主增生(Wormable)能力
這個漏洞被Check Point命名為SIGRed,其發生在Windows DNS伺服器解析外部傳入的 DNS查詢,以及針對轉送的DNS查詢回應進行解析的過程中。如果由惡意DNS發出要求,那麼它將觸發基礎架構的記憶體堆積區緩衝溢位(heap-based buffer overflow),使駭客能夠控制伺服器。
此外,微軟形容SIGRed擁有「自主增生(Wormable)」的能力,代表它能藉由攻擊某個漏洞來啟動連鎖反應,將病毒從易受攻擊的機器散播至其餘也易受攻擊的裝置上,過程甚至無須人工干預操作。由於許多企業都未重視DNS的安全性,因此一台受感染的電腦可能就會化身「超級傳播者」,只要短短幾分鐘,駭客便能從小漏洞下手,將攻擊輻射到整個企業的網路中。如此高風險的漏洞若遭駭客利用,所有使用Windows伺服器2003至2019版的企業都面臨伺服器網域名稱管理許可權被竊取,導致整個企業基礎設施蒙受嚴重損害的威脅。
Check Point認為這個漏洞遭到駭客利用的可能性很大,因為內部研究團隊發現了利用此漏洞所需的所有原語(primitives),表示駭客也可能找到相同的資源。此外,一些網路服務提供商(ISP)甚至可能已將其公共 DNS 伺服器設置成了 WinDNS,Check Point強烈建議所有使用者更新受影響的Windows DNS伺服器,以防止漏洞遭到駭客利用。
DNS相當於網路通訊錄,一旦遭攻破將面臨極大風險
DNS(Domain Name System,網域名稱系統)是全球網路基礎設施的一部分,它能夠將網站名稱轉換為電腦搜尋該網站或發送電子郵件所需的一串數字,概念就像是網路的「通訊錄」。當使用者擁有一個網域名稱(如www.checkpoint.com),就可以透過「DNS記錄」取得該網站的IP位址。若是駭客能夠竄改企業網路的DNS紀錄,進而更改網站名稱所轉換成的位址,那麼無論是使用者的電子郵件包含使用者的權限與憑證,或是公司內部的網路動態,都面臨被操控的風險。為了凸顯DNS遭篡改的安全嚴重性,2019年美國國土安全部曾發佈了一個罕見的緊急命令,要求所有美國聯邦民政機構做好網域名稱記錄憑證保護,以應對DNS綁架活動。透過綁架這些目標的DNS伺服器,攻擊者能夠從中東的許多公共和私營部門中竊取電子郵件和其他登錄憑證,將所有電子郵件和VPN流量重新導向到由攻擊者控制的網路位址。
SIGRed漏洞已潛藏在Windows DNS伺服器長達17年,具備自主增生(Wormable)能力
這個漏洞被Check Point命名為SIGRed,其發生在Windows DNS伺服器解析外部傳入的 DNS查詢,以及針對轉送的DNS查詢回應進行解析的過程中。如果由惡意DNS發出要求,那麼它將觸發基礎架構的記憶體堆積區緩衝溢位(heap-based buffer overflow),使駭客能夠控制伺服器。
此外,微軟形容SIGRed擁有「自主增生(Wormable)」的能力,代表它能藉由攻擊某個漏洞來啟動連鎖反應,將病毒從易受攻擊的機器散播至其餘也易受攻擊的裝置上,過程甚至無須人工干預操作。由於許多企業都未重視DNS的安全性,因此一台受感染的電腦可能就會化身「超級傳播者」,只要短短幾分鐘,駭客便能從小漏洞下手,將攻擊輻射到整個企業的網路中。如此高風險的漏洞若遭駭客利用,所有使用Windows伺服器2003至2019版的企業都面臨伺服器網域名稱管理許可權被竊取,導致整個企業基礎設施蒙受嚴重損害的威脅。
微軟釋出修補程式作為解決方案
Check Point於5月19日向微軟揭露了SIGRed漏洞,而微軟也迅速做出了應對,開發出保護 Windows DNS 伺服器的遠端執行代碼(CVE-2020-1350),並在7月14日釋出修補程式。Check Point認為這個漏洞遭到駭客利用的可能性很大,因為內部研究團隊發現了利用此漏洞所需的所有原語(primitives),表示駭客也可能找到相同的資源。此外,一些網路服務提供商(ISP)甚至可能已將其公共 DNS 伺服器設置成了 WinDNS,Check Point強烈建議所有使用者更新受影響的Windows DNS伺服器,以防止漏洞遭到駭客利用。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 宏碁2025全新電競顯示卡正式登場! Predator與Nitro系列新品上市,滿足玩家多元需求
- AULA 狼蛛戰線延伸!F108Pro為進階玩家打造全能拍檔
- VIDIA 宣布投資英國 AI 新創生態系 20 億英鎊 全新資金支持英國 AI 基礎設施與新創企業,以催生全新產業
- 【德誼數位新聞補充資料】德誼數位正式開賣_iPhone_17_全系列_人潮湧現三創門市搶首批購機
- 十銓科技產品榮獲多項國際專利 研發突破再躍進 引領儲存新時代
- Check Point Software 宣布收購 Lakera,強化企業級端到端 AI 安全防護 聯手打造業界先進 AI 原生安全平台,守護 AI 完整生命周期
- NVIDIA 和英特爾將共同開發 AI 基礎設施和個人運算產品 英特爾將設計並製造搭載 NVIDIA NVLink的客製化資料中心和客戶端處理器; NVIDIA 將投資 50 億美元購入英特爾普通股
- 支援 NVIDIA HGX B300 平台的技嘉 AI 旗艦伺服器
- NVIDIA 與英國打造國家 AI 基礎設施與生態系,以推動創新、經濟成長與就業 在英國首相施凱爾與 NVIDIA 創辦人暨執行長黃仁勳宣布合作三個月後, NVIDIA 與英國展示重大進展,將 AI 產業革命帶到全英國
- 創見推出工業級嵌入式鏡頭模組, 強化Edge AI與智慧應用
- 第14屆索尼創意科學大賞即日起至12/5免費報名 號召國小生和Sony「玩」出自己的未來世界!
- 宏碁Nitro VG250Q F3與Predator XB253Q F3電競螢幕上市 320Hz高刷新率親民價格 裝備升級好時機
最多人點閱
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- 英特爾舉辦亞洲區創新高峰會 促進台灣與全亞洲產業體系的創新發展
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- AMD發表全球首款GPU硬體虛擬化產品線
- PLEXTOR感恩節大回饋,M6V卡禮來雙重送!
- 希捷科技:2016年六大科技趨勢
- 台灣微軟與Lamigo聯手 應援總冠軍封王賽「Win for 10」!
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- 微軟推出Office 2016 引領MOCO新世代 Office 2016 以全新特色打造工作新境界 隨時隨地 無所不在
- ARM 連續六年榮獲台積公司年度合作夥伴獎項
- AMD FirePro專業繪圖核心 為戴爾新款Dell Precision行動工作站注入強悍應用效能
