Podatność w Technitium DNS Server do wersji 8.0.2 umożliwia rozwiązywanie odwołanych, wygasłych lub usuniętych złośliwych domen przez długi czas po ich unieważnieniu. Zagrożenie jest szczególnie poważne, ponieważ atak jest zgodny z powszechnie stosowanymi specyfikacjami DNS, co utrudnia jego wykrycie i blokowanie.
▸ Pokaż oryginał (EN)
An issue was discovered in Technitium DNS Server through 8.0.2 that allows variant V1 of unintended domain name resolution. A revoked domain name can still be resolvable for a long time, including expired domains and taken-down malicious domains. The effects of an exploit would be widespread and highly impactful, because the exploitation conforms to de facto DNS specifications and operational practices, and overcomes current mitigation patches for "Ghost" domain names.
Podatność należy do kategorii wariantu V1 problemu nieplanowego rozwiązywania nazw domenowych (unintended domain name resolution), klasyfikowanego jako błąd użycia nieprawidłowego zasobu (CWE-706). Serwer DNS przechowuje i nadal obsługuje zapytania dotyczące domen, które zostały oficjalnie odwołane — np. wygasłych lub zdjętych z powodu działalności złośliwej. Mechanizm ataku jest spójny z de facto standardami operacyjnymi DNS, przez co omija istniejące łatki mające na celu mitygację problemu tzw. 'Ghost' domain names.
Atakujący może sprawić, że złośliwa lub przejęta domena pozostaje rozwiązywalna przez serwer DNS mimo jej oficjalnego odwołania, co umożliwia utrzymanie infrastruktury Command & Control, phishing lub dystrybucję złośliwego oprogramowania długo po podjętych działaniach zaradczych. Skutki eksploitacji mogą być rozległe i wysoce dotkliwe dla użytkowników korzystających z podatnego serwera DNS.
Należy zaktualizować Technitium DNS Server do wersji 8.1 lub nowszej, w której wprowadzono poprawki adresujące ten problem. Szczegóły zmian dostępne są w CHANGELOG producenta pod wersją 8.1: https://github.com/TechnitiumSoftware/DnsServer/blob/master/CHANGELOG.md#version-81
Technitium DNS Server w wersjach do 8.0.2 włącznie
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTechnitium Dns Server
APPTechnitium≤ 8.0.2
Powiązane podatności
Technitium DNS Server — nieprawidłowe rozwiązywanie odwołanych domen (Ghost V2)
Technitium DNS Server before 10.0 allows a self-CNAME denial-of-service attack in which a CNAME loop causes an...
A vulnerability in the bailiwick checking function in Technitium DNS Server <= v7.0 exists that allows specifi...
Technitium DNS Server before 15.0 allows DNS traffic amplification via cyclic name server delegation.
An issue in Technitium DNS Server v.13.5 allows a remote attacker to cause a denial of service via the rate-li...