Эксперты компании Positive Technologies помогают vmWare устранять опасную уязвимость

Тема в разделе "КРИМИНАЛЬНЫЕ НОВОСТИ", создана пользователем ГАРАНТ-СЕРВИС, 21 июл 2011.

  1. ГАРАНТ-СЕРВИС

    ГАРАНТ-СЕРВИС Administrator Команда форума Администратор Внесен депозит 5000$ VIP

    Сообщения:
    2.069
    Симпатии:
    11
    Эксперты Positive Technologies провели исследования уязвимости «DNS Rebinding», по результатам которого впервые была получена практическая реализация атаки.

    Результаты исследования были озвучены на форуме Positive Hack Days ( _http://www.phdays.ru ). Здесь были продемонстрированы новые векторы использования атаки «DNS Rebinding», известной так же как «Anti DNS Pinning».

    Суть продемонстрированной уязвимости состоит в том, что браузер пользователя используется в качестве посредника между злоумышленником и атакуемой сетью. Это дает возможность злоумышленнику осуществлять атаку на виртуальные инфраструктуры. Причем атаке подвергается не инфраструктура управления виртуальными машинами, а рабочие станции пользователей и администраторов, которые обычно защищены гораздо слабее, чем серверы. В случае использования «DNS Rebinding» злоумышленник получает возможность взаимодействовать с внутренними системами со стороны внутренней сети атакуемой компании, что значительно облегчает задачу взломщика. Несмотря на то, что большинство современных браузеров имеют защиту от подобных атак, ее реализация не всегда эффективна и может быть обойдена.

    В исследовании Positive Technologies на реальных примерах были продемонстрированы атаки на корпоративные сети, системы виртуализации, сетевое оборудование, средства защиты. Также детально был рассмотрен инструментарий для использования уязвимости и то, каким образом можно обойти существующие ограничения. Также авторы подробно рассмотрели способы защиты от этой атаки и связанных уязвимостей. В результате исследования впервые была получена практическая реализация атаки «DNS Rebinding».

    Автор исследования, эксперт по информационной безопасности исследовательского центра Positive Research компании Positive Technologies Денис Баранов так прокомментировал результаты работы: «Переход к веб-интерфейсам управления различными системами несет в себе определенные риски. Зачастую одно и то же приложение используется для серфинга в сети Интернет и для управления корпоративной инфраструктурой. В ряде ситуаций, как в случае с VmWare, для управления может использоваться отдельное приложение, использующее для обмена данными протокол http, что делает серверную инфраструктуру уязвимой для атак «DNS Rebinding».

    В настоящее время компании, в чьих системах была обнаружена уязвимость, совместно с экспертами Positive Technologies работают над устранением ошибок.

    Полную информацию по исследованию можно получить 21 июля на специальном вебинаре, приводящемся в рамках организованной Positive Technologies образовательной программы «Практическая безопасность» – _http://www.ptsecurity.ru/webinars.asp

Поделиться этой страницей