Publié par : pintejp | septembre 21, 2016

WPAD et conflits de nommage

Une équipe de chercheur a publié [1] les détails d’une étude montrant que des requêtes DNS, normalement destinées à des serveurs DNS internes d’entreprise, atteignent par erreur des serveurs DNS Racine publics. Les requêtes DNS en question sont liées au protocole Web Proxy Auto-Discovery (WPAD). Des acteurs malveillants pourraient profiter de ce phénomène et de l’introduction de nouveaux noms de domaine de premier niveau génériques (new gTLDs) [4] pour effectuer des attaques de type « homme au milieu » http://www.cert.ssi.gouv.fr/site/CERTFR-2016-ACT-038/CERTFR-2016-ACT-038.html


Laisser un commentaire

Catégories