Windows DNS服务器曝"蠕虫级"漏洞,已存在长达17年
SigRed漏洞的高危害性在于其是可蠕虫的,也就是可以自传播的,无需用户交互就能传播到易受攻击的设备上,允许未经身份验证的远程攻击者获得针对目标服务器的域管理员特权,并完全控制组织的IT基础架构。攻击者可以通过将恶意DNS查询发送到Windows DNS服务器并实现任意代码执行来利用SigRed漏洞,从而使黑客能够拦截和操纵用户的电子邮件和网络流量,使服务不可用,收获用户的电子邮件。当DNS服务器无法解析给定域名的IP地址时,查询会被转发到权威DNS服务器,也就是转发查询。为了利用这个查询逻辑,SigRed首先需要配置一个域的NS资源记录,用来指向恶意名称服务器,然后查询目标DNS服务器的域,以便从名称服务器获得与域或其子域相关的所有后续查询的解析响应。
用户评论