ไมโครซอฟท์เข้าถึงโดเมน Corp.com ด้วยเงิน 1.7 ล้านดอลลาร์หรือประมาณ 50 ล้านบาท เพื่อปกป้ององค์กรจำนวนมากจากปัญหาชื่อโดเมนชน หรือ namespace collision
ปัญหานี้เกิดจาก Active Directory ของไมโครซอฟท์ในรุ่นก่อนๆ หากไม่ได้ตั้งโดเมนบริษัทเอาไว้ ซอฟต์แวร์จะกำหนดชื่อโดเมนเป็น corp ทันที แนวทางนี้ทำให้เมื่อโน้ตบุ๊กพนักงานไปใช้งานนอกองค์กร เมื่อวินโดวส์พยายามหาทรัพยากรในองค์กร เช่น เซิร์ฟเวอร์แชร์ไฟล์ วินโดวส์จะหาชื่อเครื่องไล่จากชื่อตัวเซิร์ฟเวอร์ ขึ้นไปจนชื่อ corp และถึง corp.com ในที่สุด
มีรายงานจาก U.S. Department of Homeland Security พบว่าทุกวันนี้คอมพิวเตอร์นับแสนเครื่องยังคงพยายามเชื่อมต่อเข้าโดเมน corp.com อยู่ ผู้ใดได้โดเมนนี้ไปจะสามารถดักฟังการเชื่อมต่อจำนวนมากได้
ที่มา - Krebs on Security
Comments
โถ ความผิดพลาดร้ายแรง
จัดการได้โดยซื้อมันซ่ะเลย ดีครับ
แก้ที่ซอฟต์แวร์ไม่ง่ายกว่าเหรอครับ
AD รุ่นเก่ามัน EOL ไปแล้ว หรือต่อให้มี patch เค้าไม่อัพเดท patch ก็เท่านั้น แก้จุดนี้ก็จบ
ถูกกว่าเห็นๆ