logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Codici sconto
Sicurezza

I server DNS Windows possono essere sfruttati per attacchi DDoS

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Sicurezza

I server DNS Windows possono essere sfruttati per attacchi DDoS

di Luca Zaninello giovedì 21 Maggio 2020 14:19
  • 2 min
  • vai ai commenti
Più informazioni su
  • DDOS
  • dns
  • nxnsattack
  • server windows
  • windows server
  • Sicurezza
  • Microsoft

I server DNS Windows sono affetti da una nuova vulnerabilità NXNSAttack, Microsoft ne è a conoscenza e ha invitato tutti gli amministratori di sistema e gli utenti ad applicare le dovute contromisure.

Microsoft ha pubblicato sotto l’identificativo ADV200009 un avviso di sicurezza riguardo ad una vulnerabilità NXNSAttack che affligge tutti i server DNS Windows. La vulnerabilità comporta un’amplificazione del volume di pacchetti.

L’NXNSAttack funziona grazie all’invio da parte di un aggressore di una richiesta DNS a un server ricorsivo per un dominio sotto il controllo dell’aggressore. Poiché questo server ricorsivo non ha l’autorità di risolvere la richiesta, invia una richiesta al server DNS autorevole per il dominio dell’aggressore. Anche il server autorevole è sotto il controllo dell’aggressore e risponde con una lista di server che il resolver originale deve interrogare. Questo elenco di server è però l’obiettivo dell’attacco, che viene ora interrogato.

Lo sfruttamento di questa vulnerabilità può quindi portare ad un particolare attacco DoS (Denial-of-Service). Microsoft spiega come questo processo possa generare molte comunicazioni tra il server ricorsivo e il server DNS della vittima causando un attacco DDoS (Distributed Denial of Service).

Un attacco DDoS rende quasi completamente impossibile contattare il server, pensatelo un po’ a come una congestione stradale: l’aggressore sommerge di richieste il server e lo mantiene “occupato” a rispondere a queste finte richieste, in questo modo gli utenti che davvero hanno necessità di contattare tale server non riescono ad accedervi.

Solitamente gli attacchi DDoS sono generati accedendo a gruppi di dispositivi compromessi (che possono essere PC, server e persino dispositivi IoT) che poi vengono sfruttati per intasare di richieste il bersaglio impedendogli di funzionare correttamente. In questo caso questo effetto è ottenuto utilizzando NXNSAttack che causa un’amplificazione del numero di pacchetti scambiati di un fattore che supera le 1600 volte, secondo quanto riportato da bleepingcomputer.

L’azienda consiglia di abilitare RRL (Response Rate Limiting) sui server DNS Windows come soluzione temporanea per il problema.

La sicurezza in campo informatico non è mai troppa, proteggi te stesso e i tuoi cari con 3 licenze Kaspersky Antivirus 2020 al prezzo di 16,77 euro su Amazon.

di Luca Zaninello
giovedì 21 Maggio 2020 14:19
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • DDOS
  • dns
  • nxnsattack
  • server windows
  • windows server
  • Sicurezza
  • Microsoft
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta