Эксперты компании Positive Technologies помогают vmWare устранять опасную уязвимость
Эксперты Positive Technologies провели исследования уязвимости «DNS Rebinding», по результатам которого впервые была получена практическая реализация атаки.
Результаты исследования были озвучены на форуме Positive Hack Days ( www.phdays.ru ). Здесь были продемонстрированы новые векторы использования атаки «DNS Rebinding», известной так же как «Anti DNS Pinning».
В исследовании Positive Technologies на реальных примерах были продемонстрированы атаки на корпоративные сети, системы виртуализации, сетевое оборудование, средства защиты. Также детально был рассмотрен инструментарий для использования уязвимости и то, каким образом можно обойти существующие ограничения. Также авторы подробно рассмотрели способы защиты от этой атаки и связанных уязвимостей. В результате исследования впервые была получена практическая реализация атаки «DNS Rebinding».
Автор исследования, эксперт по информационной безопасности исследовательского центра Positive Research компании Positive Technologies Денис Баранов так прокомментировал результаты работы: «Переход к веб-интерфейсам управления различными системами несет в себе определенные риски. Зачастую одно и то же приложение используется для серфинга в сети Интернет и для управления корпоративной инфраструктурой. В ряде ситуаций, как в случае с VmWare, для управления может использоваться отдельное приложение, использующее для обмена данными протокол http, что делает серверную инфраструктуру уязвимой для атак «DNS Rebinding».
В настоящее время компании, в чьих системах была обнаружена уязвимость, совместно с экспертами Positive Technologies работают над устранением ошибок.
Полную информацию по исследованию можно получить 21 июля на специальном вебинаре, приводящемся в рамках организованной Positive Technologies образовательной программы «Практическая безопасность» – www.ptsecurity.ru/webinars.asp
www.securitylab.ru
публикации сходной тематики
- Positive Technologies объявляет о запуске образовательной программы «Практическая безопасность»
- На Positive Hack Days пройдут конкурсы по защите и взлому информационных ресурсов!
- Новый вебинар от Positive Technologies: «Почему случился Russian.Leaks?»
- Вебинар «{AB}USE their Clouds. Облачные вычисления глазами пентестера»
- Вебинар «Уязвимости Web – сложные случаи»