由Infoblox、The Measurement Factory共同针对公众网络域名系统(Domain Name System;DNS)所进行之调查显示,全球所有对外开放的DNS服务器当中,竟有将近25%比例疏于安装修补程序,换言之,为数近130万台DNS服务器趋近于“裸露”状态,可能让攻击者随时“予取予求”,随之而来的安全疑虑,着实令人担忧。
来自Infoblox的DNS专家Cricket Liu指出,根据统计,全球DNS服务器总数约达1,190万台,其中有超过4成比例,皆允许任一用户随意造访,令人忧心的是,这些对外开的DNS服务器当中,竟有多达4分之1比例、总数约为130万台的系统,竟然连安装修补程序等必要防护动作,都疏于执行,此一现象所衍生而出的安全隐忧,其实非常之大,随时都可能遭受有心人士的荼毒。
Liu认为,在此之前的数个月以来,其实已有不少DNS弱点获得修正及补强,但尽管如此,就现况而论,多数DNS服务器的管理者仍然漠视这些修补程序,显见全球DNS系统的安全防护能力,依然处于相对脆弱的状态。
事实上,早在Infoblox发布这份报告之前,在2008年7月间,来自IOAcitve1位名为Dan Kaminsky的安全研究员便已透露,DNS系统潜藏1个十分严重的漏洞,可能让有心人士有机可乘,据此发动所谓的快取污染(Cache Poisoning)攻击,牵连的层面甚广,随后相关产品供应商也罕见地展开携手合作,藉由大规模同步更新之举措,以期防堵此一安全威胁之坐大。
对照如今Infoblox报告,显示全球仍有为数不少的DNS服务器,都犹未安装此一更新程序,也就是说,这个严重等级甚高的漏洞,仍未获得有效的补强,如此一来,此后若听闻某些系统“网络服务停摆”、“使用者误入伪造网站”等资安事件,也就不足为奇了。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
实施虚拟化:管理员应避免五大安全错误
如今,有约50%的服务器负载在虚拟机上运行,并且在未来的几年还要增加。虚拟化带来很多好处,也不可避免地带来许多由其自身产生的威胁……
-
转型中的深信服不只有安全,云和虚拟化占了半壁江山
深信服从2011年就已开始布局云和虚拟化领域。积累至今,云和虚拟化已发展成与安全业务平分秋色,再仅拿安全厂商来看待深信服显然已不合时宜了。
-
让IT更简单:深信服在京举办2016年大客户技术高峰论坛
6月18日,以“创新佳法,IT简法”为主题的深信服2016年大客户技术高峰论坛在北京国贸大酒店隆重举行。这是深信服第8年举办高峰技术论坛,会议吸引了来自全国各地的800多位CIO前来参与,共同探讨IT技术的新动向。
-
明朝万达助管理软件转型:能效为先 安全为重
管理软件厂商在转型中,须及客户之所及,将管理与安全建设同步。如果轻视这一问题,可能危及到网络环境下的企业客户经济安全。