Új sebezhetőségek veszélyeztethetik az internet biztonságát

Új sebezhetőségek veszélyeztethetik az internet biztonságát
A BIND, az internet legelterjedtebb DNS-megoldó szoftverének fejlesztői két kritikus biztonsági rést azonosítottak, amelyek lehetővé teszik, hogy a támadók az egész előtárolt DNS-válaszhalmazt megmérgezzék. Ennek eredményeként a felhasználók észrevétlenül olyan oldalakra kerülhetnek, amelyek teljesen valódinak tűnnek, pedig támadók irányítása alatt állnak. Hasonló sebezhetőségre figyelmeztettek az Unbound DNS-megoldó kapcsán is. Míg a BIND sérülékenységei magas, 8,6-os veszélyességi besorolást kaptak, addig az Unbound hibája valamivel enyhébb, 5,6-os értéket kapott. Fontos kiemelni, hogy a BIND legalább egyik hibája jelentősen gyengíti azokat a védelmi vonalakat, amelyeket a 2008-as Kaminsky-féle DNS-cache poisoning támadások óta alkalmaznak.

A Kaminsky-támadás visszatérő árnyéka

A hibák kihasználásával a támadók szervezetek ezreiben tudják a DNS-megoldók által visszaadott címeket manipulálni. A helyes IP-címek helyett így akár teljes oldalakat irányíthatnak át támadó szerverekre. Bár már elérhetőek a javítások, a mostani sebezhetőségek arra emlékeztetnek, amikor 2008-ban Dan Kaminsky rámutatott: az internet DNS-rendszere masszívan sérülékeny az úgynevezett cache poisoning támadással szemben. A DNS protokoll alapjai – köztük a csak egyirányú UDP adatforgalom és a hitelesítés hiánya – akkor lehetővé tették, hogy támadók tömegesen irányítsanak át felhasználókat hamis weboldalakra. Ezzel szemben az iparág gyorsan reagált: a válaszok elfogadását jelentősen megbonyolították, így a támadások kivitelezése gyakorlatilag lehetetlenné vált.

Hogyan működik a DNS-cache poisoning?

A DNS-megoldók adott domainhez egy 16 bites azonosítót tárolnak, amit a válaszként kapott IP-cím beazonosítására használnak. Kaminsky rájött: egy támadó különböző kérésváltozatokat ismételgetve előbb-utóbb eltalálja azt a kombinációt, amelyet a rendszer helyesnek fogad el – így a rosszindulatú IP-cím bekerül az előtárolt válaszok közé. Erre válaszul az egész rendszer komplexebb hitelesítési mechanizmusokat vezetett be: a válaszokat már véletlenszerűen kiválasztott portokon is ellenőrzik, így a lehetséges kombinációk száma milliárdokra nőtt.

Különösen fontos kiemelni, hogy a védelem újra meggyengülhet

Az egyik friss BIND-hiba, a CVE-2025-40780, egy hibás véletlenszám-generátor miatt teszi kiszámíthatóvá a port- és lekérdezés-azonosítók kiosztását, így ismét lehetőséget ad a cache poisoning támadásokra. Egy másik hiba, a CVE-2025-40778, engedékenyebben fogadja el a DNS-válaszok bizonyos részeit, így szintén hamis adatok juthatnak be az előtárolásba.


A fennmaradó védelmi vonalak és javítások fontossága

Bár a mostani hibák valós fenyegetést jelenthetnek, a kár kockázata jóval kisebb, mint 2008-ban. Ennek oka, hogy a hitelesítő DNS-szerverek maguk nem sérülékenyek, emellett működik a DNSSEC-alapú hitelesítés is, amely digitális aláírást követel a rekordokra. További védelmet nyújt a forgalomszabályozás és a szervertűzfalak alkalmazása. A Red Hat hangsúlyozza: a támadás kivitelezése nehéz, időzítése pontos kell legyen, és csak a válaszelőtárolást érinti, ezért fontos, hogy minden szervezet a lehető leghamarabb telepítse a javításokat.

A fentiek tükrében a rendszeres frissítés és a védelmi intézkedések betartása továbbra is nélkülözhetetlen marad az internet biztonsága szempontjából.

2025, adminboss, arstechnica.com alapján

  • Te mennyire bízol az internetes rendszerek védelmében?
  • Ha egy ilyen biztonsági hibáról értesülnél, azonnal frissítenéd a rendszert?
  • Szerinted a szolgáltatóknak kötelességük lenne figyelmeztetni minden felhasználót a hasonló kockázatokra?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 11:01

Az etióp tó szigetein múmiacsászárok és titokzatos ereklyék rejtőznek

A fentről készült, hátborzongatóan zöld tónusú fotón két titokzatos sziget sejlik fel Etiópia legnagyobb tavában, a Tana-tóban...

MA 10:57

Az Office Online Server búcsút int: migrálj, vagy felejtsd el a kényelmet!

2026. december 31-én végleg megszűnik az Office Online Server támogatása, így a helyben üzemeltetett Word, Excel, PowerPoint és OneNote webalkalmazások is eltűnnek a szerverekről...

MA 10:50

Az új Meta-trükkök a csalók ellen: WhatsApp és Messenger védelmi újítások

🔒 A Meta új eszközöket vezet be, hogy a WhatsApp és a Messenger felhasználói jobban megvédhessék fiókjukat a csalókkal szemben...

MA 10:43

Az önvezető autók kora: A GM teljesen átalakítaná az utazást

A General Motors olyan jövőt képzel el, amelyben az autóvezetők akár olvashatnak vagy üzenetekre válaszolhatnak, miközben járművük önállóan eljuttatja őket úti céljukhoz...



MA 10:36

Az új szilíciumcsoda, lenullázza az NVIDIA-t a NextSilicon Maverick-2

⚡ A NextSilicon nem mindennapi startupként robbant be a nagy teljesítményű számítástechnika világába...

MA 10:28

Az óriási JLR-hack milliárdokat vitt el a brit gazdaságból

A Jaguar Land Rover (JLR) anyavállalatánál, a Tata Motorsnál történt súlyos kibertámadás eddig mintegy 920 milliárd forint (2,5 milliárd USD, 910 milliárd Ft) veszteséget okozott a brit gazdaságnak...



MA 10:22

Megérkezett a Samsung Galaxy XR, az első androidos XR headset

🔥 Valóban elindult az androidos virtuális valóság: a Samsung Galaxy XR a világ első olyan XR (kiterjesztett valóság) headsetje, amely Android XR-t futtat...



MA 10:15

Az angol versenyhivatal nekiment az Apple-nek és a Google-nek

🛠 A brit versenyhatóság (CMA) hivatalosan is „stratégiai piaci státuszba” sorolta az Apple-t és a Google-t a mobilpiacon, ami új jogi kategóriát jelent, és széleskörű felügyeleti jogokat biztosít a techóriások felett...

MA 10:08

Az öregedés ellenszere? A D-vitamin új arca

🌞 Egy friss kutatás szerint a mindennapokból ismert D-vitamin segíthet megvédeni a kromoszómáink végén található telomereket, amelyek kulcsszerepet játszanak az öregedés lassításában...

MA 10:02

Az űrinternet összeomlik, több ezer Starlink eszközt csalók miatt kapcsoltak le

📶 Lényeges hangsúlyozni, hogy a SpaceX több mint 2500 Starlink-terminált helyezett üzemen kívül, miután felmerült a gyanú, hogy ázsiai csalásközpontok használják azokat, főként Mianmarban...

MA 09:43

Az NVST új titkai: így rezeg a Nap légköre

A kínai Yunnani Obszervatórium kutatócsapata a világ egyik legfejlettebb naptávcsövével, az egyméteres New Vacuum Solar Telescope-pal (NVST) vizsgálta, hogyan viselkednek a napszálak a Nap felső légkörében egy nyugodt filamentum, vagyis hőoszlop körül...



MA 09:31

A Google kvantumszámítógépe lehagyja a hagyományos gépeket

🚀 A Google legújabb kutatása forradalmi előrelépést hozott a kvantumszámítógépek területén: sikerült kifejleszteniük egy olyan algoritmust, amely valóban hasznos számításokat végez, ráadásul a legnagyobb szuperszámítógépeknél is gyorsabb...

MA 09:22

Az MI-elit új játékát személyesen hozta az Nvidia vezérigazgatója

🤖 Elon Musk texasi Starbase központjába ezúttal nem csak rakétát szállítottak: Jensen Huang, az Nvidia vezérigazgatója maga vitte el a DGX Spark miniszámítógépet Musknak, tréfásan úgy fogalmazva az eseményt, mint a legkisebb szuperszámítógép kiszállítását a legnagyobb rakéta mellé...



MA 09:15

Az Adobe Magento új hibáját már a hackerek is kihasználják

⚠ Több száz támadási kísérletet jegyeztek fel az Adobe Commerce (korábbi nevén Magento) platform SessionReaper nevű sérülékenysége (CVE-2025-54236) elleni támadások során...



APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/23

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Security Camera – Home Monitor (iPhone/iPad)A Security Camera alkalmazás lehetővé teszi otthonod valós idejű megfigyelését bármely, ugyanazon Wi-Fi hálózatra csatlakozó eszközről, mindössze egy webböngésző segítségével, telepítés nélkül...



MA 09:09

A kvantumalgoritmus már 13 000-szer gyorsabb a szuperszámítógépeknél

⚡ Külön figyelmet érdemel, hogy a Google tudósai megalkották a Quantum Echoes nevű algoritmust, amely bizonyítottan 13 000-szer gyorsabb a jelenlegi szuperszámítógépeknél...

MA 09:01

Az MI időgépet csinál a röntgenből – új esély az ízületi gyulladásban

📷 Az új, a Surrey Egyetemen fejlesztett MI képes megjósolni, hogyan fog kinézni egy páciens térdröntgenje egy év múlva...

MA 08:57

Az Amazon okosszemüvege felpörgeti a futárokat

Az Amazon új okosszemüvege megkönnyíti a házhoz szállítást: a futárok MI-alapú észlelőrendszerrel és beépített kijelzővel dolgozhatnak...