Komponen

Sudahkah Anda Memperbaiki Server DNS Perusahaan Anda?

BATTLELANDS ROYALE (Unreleased) LIVE NEW YEAR

BATTLELANDS ROYALE (Unreleased) LIVE NEW YEAR
Anonim

Peneliti keamanan Dan Kaminsky mengumumkan pekan lalu bahwa bug utama mempengaruhi perangkat lunak DNS, yang menerjemahkan nama domain yang dapat digunakan manusia seperti "pcworld.com" ke alamat IP yang digunakan komputer untuk menemukan satu sama lain. Server DNS memandu hampir semua lalu lintas Internet, dan peluangnya adalah perusahaan Anda menggunakan sejumlah server semacam itu.

Sementara berita tentang cacat keluar pada tanggal 8, saya tahu dari pengalaman betapa lambatnya banyak perusahaan dapat memperbaikinya - atau bahkan menemukan - kelemahan sistem bisnis-kritis seperti ini. Jadi, inilah cara cepat untuk mengetahui apakah server perusahaan Anda berisiko.

Saat menjelajah dari PC di jaringan perusahaan Anda, kunjungi situs Kaminsky dan cari tombol di sebelah kanan bernama "Periksa DNS Saya." Klik itu. Mudah, ya?

[Bacaan lebih lanjut: Kotak NAS terbaik untuk streaming media dan cadangan]

Dengan keberuntungan, melaporkannya (di bawah tombol) bahwa server nama Anda tampaknya aman. Jika tidak, maka bicarakan dengan orang-orang IT Anda segera tentang menambal server DNS Anda. Laporan kerentanan US-CERT mencantumkan implementasi Cisco, Microsoft, dan Red Hat DNS sebagai rentan, bersama dengan banyak lainnya.

Cacat ini belum diserang, tetapi serangan "peracunan cache" serupa telah lama digunakan untuk memaksa siapa pun menggunakan server DNS tertentu - yang dapat berarti seluruh perusahaan Anda - yang mencoba mengunjungi domain.com mana pun ke situs penyerang sebagai gantinya, misalnya. Jadi pastikan untuk menambal server Anda dan memperbaikinya sebelum Anda ditargetkan. Kaminsky mengambil beberapa panas pada awalnya karena tidak memberikan bukti yang menguatkan untuk laporannya, tetapi sejak itu telah menerima jempol peer-review.

Sebagai catatan, saya menggunakan OpenDNS untuk jaringan rumah saya, dan perusahaan ini dimengerti berkokok ketika mereka tidak rentan terhadap cacat ini ketika pertama kali diumumkan. OpenDNS menawarkan layanan gratis untuk penggunaan rumah atau bisnis.

Untuk lebih jelasnya, lihat situs Kaminsky, bersama dengan laporan dari SecureWorks.