מקור: SANS Internet Storm Center

תמונת תקציר לחדשת סייבר: חוקרי אבטחה מזהירים: תוקפים עוקפים חסימות IP באמצעות שמות מתחם דינמיים

חוקרי אבטחה מ-SANS Internet Storm Center מדווחים כי תוקפים המנסים לנצל פגיעויות מסוג SSRF נגד שירותי מטא-דאטה בענן, עוברים להשתמש בשמות מתחם (Hostnames) במקום בכתובות IP ישירות כדי לעקוף מנגנוני סינון ורשימות חסימה. התוקפים נעזרים בשירותים דוגמת 1u.ms המאפשרים יצירה דינמית של כתובות המפנות לכתובת המטרה, כגון 169.254.169.254, תוך שימוש בשיטות ערפול שונות. המומחים מדגישים כי חסימה מבוססת IP אינה פתרון אפקטיבי וממליצים לארגונים לבחון את יומני ה-DNS שלהם כדי לאתר פניות לשמות מתחם המפוענחים לכתובות IP רגישות, ובכך לזהות ניסיונות תקיפה המנצלים שיטות אלו לעקיפת הגנות קיימות ברשת.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות