image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Prezzo da Black Friday per questo spazzolino Oral-B iO 3! Su Amazon risparmi il 57% Prezzo da Black Friday per questo spazzolino Oral-B iO 3! Su...
Immagine di Roborock diventa partner ufficiale del Real Madrid Roborock diventa partner ufficiale del Real Madrid...

I server DNS Windows possono essere sfruttati per attacchi DDoS

I server DNS Windows sono affetti da una vulnerabilità NXNSAttack in grado di generare un'amplificazione di pacchetti che terminano in un attacco DDoS.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 21/05/2020 alle 14:19 - Aggiornato il 09/08/2022 alle 14:37
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

I server DNS Windows sono affetti da una nuova vulnerabilità NXNSAttack, Microsoft ne è a conoscenza e ha invitato tutti gli amministratori di sistema e gli utenti ad applicare le dovute contromisure.

Microsoft ha pubblicato sotto l'identificativo ADV200009 un avviso di sicurezza riguardo ad una vulnerabilità NXNSAttack che affligge tutti i server DNS Windows. La vulnerabilità comporta un'amplificazione del volume di pacchetti.

L'NXNSAttack funziona grazie all'invio da parte di un aggressore di una richiesta DNS a un server ricorsivo per un dominio sotto il controllo dell'aggressore. Poiché questo server ricorsivo non ha l'autorità di risolvere la richiesta, invia una richiesta al server DNS autorevole per il dominio dell'aggressore. Anche il server autorevole è sotto il controllo dell'aggressore e risponde con una lista di server che il resolver originale deve interrogare. Questo elenco di server è però l'obiettivo dell'attacco, che viene ora interrogato.

Lo sfruttamento di questa vulnerabilità può quindi portare ad un particolare attacco DoS (Denial-of-Service). Microsoft spiega come questo processo possa generare molte comunicazioni tra il server ricorsivo e il server DNS della vittima causando un attacco DDoS (Distributed Denial of Service).

Un attacco DDoS rende quasi completamente impossibile contattare il server, pensatelo un po' a come una congestione stradale: l'aggressore sommerge di richieste il server e lo mantiene "occupato" a rispondere a queste finte richieste, in questo modo gli utenti che davvero hanno necessità di contattare tale server non riescono ad accedervi.

Solitamente gli attacchi DDoS sono generati accedendo a gruppi di dispositivi compromessi (che possono essere PC, server e persino dispositivi IoT) che poi vengono sfruttati per intasare di richieste il bersaglio impedendogli di funzionare correttamente. In questo caso questo effetto è ottenuto utilizzando NXNSAttack che causa un'amplificazione del numero di pacchetti scambiati di un fattore che supera le 1600 volte, secondo quanto riportato da bleepingcomputer.

L'azienda consiglia di abilitare RRL (Response Rate Limiting) sui server DNS Windows come soluzione temporanea per il problema.

La sicurezza in campo informatico non è mai troppa, proteggi te stesso e i tuoi cari con 3 licenze Kaspersky Antivirus 2020 al prezzo di 16,77 euro su Amazon.

Le notizie più lette

#1
Carte rubate senza toccarle, la nuova frode dei wallet digitali
7

Smartphone

Carte rubate senza toccarle, la nuova frode dei wallet digitali

#2
iPad: ecco tutte le novità in arrivo nel 2026
2

Tablet

iPad: ecco tutte le novità in arrivo nel 2026

#3
NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa
6

Hardware

NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa

#4
Saremo tutti ricchissimi e nessuno lavorerà più
8

Business

Saremo tutti ricchissimi e nessuno lavorerà più

#5
Intel Arc B770 compare su GitHub prima del lancio al CES 2026
2

CES 2026

Intel Arc B770 compare su GitHub prima del lancio al CES 2026

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Laifen al CES 2026 espande l’ecosistema personal care

Sponsorizzato

Laifen al CES 2026 espande l’ecosistema personal care

Di Antonello Buzzi
La rivoluzione di LEGO comincia al CES 2026

CES 2026

La rivoluzione di LEGO comincia al CES 2026

Di Andrea Maiellano
Roborock diventa partner ufficiale del Real Madrid

Altri temi

Roborock diventa partner ufficiale del Real Madrid

Di Marco Pedrani
Prezzo da Black Friday per questo spazzolino Oral-B iO 3! Su Amazon risparmi il 57%

Offerte e Sconti

Prezzo da Black Friday per questo spazzolino Oral-B iO 3! Su Amazon risparmi il 57%

Di David Bossi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.