Новости

Критическая уязвимость DNS: Злоумышленники могут перенаправлять пользователей на поддельные сайты

Обнаружены серьезные уязвимости в популярных DNS-резолверах BIND и Unbound, позволяющие отравлять кэш DNS и перенаправлять пользователей на фишинговые ресурсы. Эксперты предупреждают о возможности масштабных атак.

Критическая уязвимость DNS: Злоумышленники могут перенаправлять пользователей на поддельные сайты
Критическая уязвимость DNS: Злоумышленники могут перенаправлять пользователей на поддельные сайты – технологические новости и аналитика
Критическая уязвимость DNS: Злоумышленники могут перенаправлять пользователей на поддельные сайты

Обнаружены серьезные уязвимости в популярных DNS-резолверах BIND и Unbound, позволяющие отравлять кэш DNS и перенаправлять пользователей на фишинговые ресурсы. Эксперты предупреждают о возможности масштабных атак.

📋 Обзор

Разработчики BIND, одного из самых распространенных в мире программных обеспечений для разрешения доменных имен, предупреждают о двух уязвимостях, позволяющих злоумышленникам отравлять кэш DNS и перенаправлять пользователей на вредоносные ресурсы, практически неотличимые от настоящих.

Основные детали

Уязвимости, получившие обозначения CVE-2025-40778 и CVE-2025-40780, связаны с логической ошибкой и слабостью в генерации псевдослучайных чисел соответственно. Каждой из них присвоен уровень серьезности 8.6. Параллельно с этим, разработчики DNS-резолвера Unbound сообщили об аналогичных уязвимостях, обнаруженных теми же исследователями. Уровень серьезности уязвимости Unbound оценен в 5.6.

Эти уязвимости могут быть использованы для того, чтобы заставить DNS-резолверы, расположенные в тысячах организаций, заменять корректные результаты поиска доменных имен на скомпрометированные. Скомпрометированные результаты будут заменять IP-адреса, контролируемые оператором доменного имени (например, 3.15.119.63 для arstechnica.com), на вредоносные, контролируемые злоумышленниками.

Эта атака, известная как отравление кэша DNS, позволяет злоумышленникам перенаправлять трафик на поддельные веб-сайты, которые могут использоваться для кражи учетных данных, распространения вредоносного ПО или проведения других киберпреступлений. По сути, это возвращение к атаке Каминского, которая в свое время наделала много шума.

Значение для России

Учитывая широкое распространение BIND и Unbound в российской инфраструктуре, включая государственные учреждения, банки и крупные корпорации, эти уязвимости представляют серьезную угрозу. Например, многие российские интернет-провайдеры используют BIND для обработки DNS-запросов своих клиентов. Успешная атака на DNS-сервер провайдера может привести к массовому перенаправлению пользователей на фишинговые сайты, имитирующие, например, портал Госуслуг или сайты популярных российских банков, таких как Сбербанк или ВТБ.

Важно отметить, что многие российские компании используют open-source решения, такие как BIND, из-за их гибкости и бесплатности. Однако, это также означает, что они несут ответственность за своевременное обновление и защиту этих систем. В свете обнаруженных уязвимостей, российским организациям необходимо срочно установить соответствующие обновления безопасности для BIND и Unbound.

Заключение

Обнаруженные уязвимости в BIND и Unbound представляют собой серьезную угрозу для безопасности интернета. Российским организациям, использующим эти DNS-резолверы, необходимо незамедлительно принять меры по устранению уязвимостей, чтобы предотвратить возможные атаки и защитить своих пользователей от перенаправления на вредоносные ресурсы. В противном случае, последствия могут быть весьма серьезными, включая кражу конфиденциальной информации, финансовые потери и подрыв доверия к онлайн-сервисам.

Источник: Аналитические данные и отраслевые отчеты

Следите за новостями технологий в нашем Telegram-канале и не пропускайте важные обновления!

Источник: arstechnica.com