HomeEventsBlogNetworkingSecurityMobilityOutsourcingWeb newsSoftwareHardwareGadgetsVideoIT Career
Quiénes somosContáctenosSuscripcionesNewsletterInformationWeek Méxicob:SecureWishNetmediaLabsb_briefingWhite papersRSS


Organizaciones menosprecian vulnerabilidad DNS

El problema, muestra estudio, es que la gente aún no entiende que el Sistema de Nombres de Dominios sea un vector que pueda ser explotado por atacantes.




Uno de cada cuatro servidores que procesan solicitudes del Sistema de Nombres de Dominios (DNS) aún está en riesgo de ser utilizado como un vector de ataque de negación de servicio (DoS) o envenenamiento del caché DNS, divulgaron empresas de redes.

 

Un informe de Infoblox y Measurement Factory concluyó que el riesgo de la peligrosa vulnerabilidad que afecta al DNS sigue latente, ya que 25% de los servidores DNS no ejecuta las solicitudes de envío y recepción de DNS en diversos puertos de forma aleatoria, lo cual aseguran mitigaría el riesgo de que sean utilizados para ataques.

 

El gran riesgo de la vulnerabilidad que afecta al DNS, es que permitiría a un atacante controlar una parte del tráfico de Internet y redirigir a los usuarios a sitios maliciosos en vez de conducirlos a donde solicitaron ir originalmente.

 

El hueco fue descubierto por el investigador Dan Kaminsky a mediados de 2008 y divulgado en agosto. Kaminsky se percató de que de explotar la falla en el DNS los hackers podrían secuestrarlo y envenenar servicios de FTP, servidores de correo, filtros antispam y la capa de seguridad de Internet (SSL) la cual permite realizar transacciones en línea seguras.

 

Además, Infoblox exhortó a las organizaciones a actualizar al último software DNS para estar protegidos en contra de la vulnerabilidad de Kaminsky, sin embargo hizo notar que no es el único aspecto que debe ser considerado.

 

“Incluso si una empresa ha superado ya el problema de parchar en contra de la vulnerabilidad Kaminsky, hay muchos otros aspectos de configuración como la transferencia a zonas abiertas, las cuales deberían estar seguras. Si no lo hacen, las organizaciones esencialmente están cerrando con llave su puerta, pero dejando la ventana totalmente abierta”, dijo Cricket Liu, vicepresidente de arquitectura de Infoblox.

 

Liu añadió en el reporte que las organizaciones deben poner más atención en temas de configuración y adopción de arquitecturas las cuales están dejando sus infraestructuras de DNS vulnerables a ataques y brechas.




Su nombre :
Su email :
Email de su amigo(a)) :




Nombre
Email
Comentario

  • Notas relacionadas
  • Archivos relacionados
 
Newsletter suscríbase

 

 
Google en Netmedia

Ultimas noticias

Un minuto de silencio por los CD, pide Gartner

Vendrán más teléfonos Android para 2009

Preparan siguiente generación de SMS

Comercios ven con pesimismo ventas navideñas de IT en México

Dejarán de demandar disqueras a usuarios de P2P

Protestan españoles por inminente regulación de P2P

Telefónica amaga con detener inversiones en Europa

México, Polonia y Vietnam protagonizaron offshore en 2008

Simulan escenarios para toma de decisiones

 
 
 
Visite nuestros sitios México

InformationWeek México | b:Secure | Wish | Irreverente | Netmedia Blog
© Copyright 2007 Netmedia | Sócrates 128 4° piso, Col. Polanco 11560, México D.F. Tel: 2629 7260
Suscripciones | Contáctenos | Todos los derechos reservados

Políticas de privacidad | Sitio desarrollado y hospedado en InterPlanet