Penyelidik keselamatan berkata salah konfigurasi Microsoft Windows Server telah menyebabkan pelayan berisiko daripada serangan penafian perkhidmatan (DDoS) teragih. Setakat ini, serangan telah dilihat menyasarkan organisasi.

Menurut Black Lotus Labs, lebih 12,000 Pelayan Windows yang menjalankan Pengawal Domain Microsoft dengan Active Directory (AD) telah dimanfaatkan untuk serangan DDoS.

Salah satu sumber terbesar serangan ialah Connectionless Lightweight Directory Access Protocol (CLDAP). Ia mengetik ke dalam paket Protokol Datagram Pengguna untuk mengesahkan pengguna apabila mereka log masuk ke Active Directory.

Oleh kerana Pelayan Windows telah menghantar sejumlah besar paket, pelaku ancaman telah dapat membangunkan serangan.

Chad Davis, seorang penyelidik di Black Lotus berkata yang berikut:

“Apabila pengawal domain ini tidak terdedah kepada Internet terbuka (yang benar untuk sebahagian besar penggunaan), perkhidmatan UDP ini adalah tidak berbahaya. Tetapi di Internet terbuka, semua perkhidmatan UDP terdedah kepada refleksi.”

Pengurusan

Perlu diingat bahawa CLDAP bukanlah protokol baharu kerana ia telah wujud sejak 2007 dan digunakan sebagai metrik serangan sejak itu.

Black Lotus menyediakan nasihat berikut untuk organisasi yang menjalankan CLDAP:

“Pentadbir rangkaian: Pertimbangkan untuk tidak mendedahkan perkhidmatan CLDAP (389/UDP) kepada Internet terbuka. Jika pendedahan perkhidmatan CLDAP ke Internet terbuka amat diperlukan, bersusah payah untuk melindungi dan mempertahankan sistem: Pada versi MS Server yang menyokong ping LDAP pada perkhidmatan TCP LDAP, matikan perkhidmatan UDP dan akses ping LDAP melalui TCP. Jika MS Server versi tidak menyokong ping LDAP pada TCP, kadar had trafik yang dijana oleh perkhidmatan 389/UDP untuk menghalang penggunaan dalam DDoS. Jika versi MS Server tidak menyokong ping LDAP pada TCP, akses firewall ke port supaya hanya anda yang sah. pelanggan boleh mencapai perkhidmatan Pembela rangkaian: Laksanakan beberapa langkah untuk mencegah spoo trafik IP yang disuap, seperti Reverse Path Forwarding (RPF), sama ada longgar atau, jika boleh, ketat. Untuk panduan lanjut, inisiatif MANRS menawarkan perbincangan mendalam tentang garis panduan anti-spoofing dan aplikasi dunia sebenar.”

Petua hari ini: Ciri sejarah Papan Klip Windows menyediakan kefungsian merentas peranti, ruang dan masa, membolehkan anda menyalin pada satu komputer dan menampal teks beberapa hari kemudian pada PC yang berbeza. Semua daripadanya boleh dilakukan melalui pengurus papan keratan Windows 10, yang membolehkan anda melihat, memadam, menyemat dan mengosongkan sejarah papan keratan sesuka hati.

Dalam tutorial kami, kami menunjukkan kepada anda cara mendayakan ciri tersebut, mengosongkan sejarah papan keratan, dan dayakan/lumpuhkan penyegerakan papan keratan untuk memenuhi pilihan anda. Anda juga boleh membuat pintasan papan keratan yang jelas untuk mengalih keluar kandungan yang disimpan dengan cepat.

Categories: IT Info