Microsoft выпустила рекомендацию против атаки на протокол WPAD
Атакующий мог получить доступ к пользовательскому трафику, перенаправляя его на нужный ему прокси-сервер.
В среду Microsoft выпустила консультацию по безопасности, предупреждающую пользователей о новой атаке на протокол Web Proxy Automatic Discovery (WPAD).
Правительственный центр угроз в Интернете, U.S.CERT, сообщил, что атакующий, имеющий возможность создать WPAD запись в DNS или WINS сервере может иметь возможность заставить настроенный WPAD клиент обратиться к произвольному серверу, и получить от него вредоносный WPAD.dat файл. Это может позволить атакующему получить доступ к пользовательскому трафику, перенаправляя его через злонамеренный прокси-сервер.
Американская консультативная группа порекомендовала, чтобы сетевые администраторы зарезервировали статические WPAD DNS имена хостов и именные записи WINSWPAD.
Консультация от Microsoft объясняет, что клиентское ПО, настроенное на использование WPAD, должно иметь возможность связаться с хостом обслуживающим файл автоматической настройки прокси-серверов WPAD.dat. Клиент может использовать несколько методов для обнаружения хоста. Два из них, отметила Microsoft, требуют зарегистрированной WPAD записи в DNS или WINS.
Атака может затронуть 20 разных продуктов компании, включая 16 версий Windows Server 2003, несколько версий Windows 2000, и Microsoft Small Business Server 2000 Standard Edition.
Источник:
Перевод: prymara
Комментарии
"атакующий, имеющий возможность создать WPAD запись в DNS или WINS сервере"
круто, да
а атакующий, имеющий доступ к исе, или к циске тоже может "получить доступ к пользовательскому трафику"
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft