Published signals

Subdomain-Takeover: Von CNAME-Fehlkonfiguration zur vollständigen Kontrolle

Score: 7/10 Topic: Subdomain takeover via CNAME misconfiguration

Erfahren Sie, wie verwaiste CNAME-Einträge Subdomain-Takeover ermöglichen und wie Sie dieses Cloud-Sicherheitsrisiko erkennen und verhindern.

Subdomain-Takeover bleibt ein kritisches, aber oft übersehenes Cloud-Sicherheitsproblem. Wenn ein CNAME-Eintrag auf einen stillgelegten externen Dienst verweist, können Angreifer diesen Dienst beanspruchen und die Kontrolle über die Subdomain erlangen. Dies kann zu Phishing, Cookie-Diebstahl oder der Umgehung von Sicherheitsrichtlinien führen. Der Angriff erfordert keine ausgefeilten Werkzeuge – nur einen verwaisten DNS-Eintrag und eine Registrierung beim Zieldienst. Die Erkennung umfasst die Prüfung von DNS-Einträgen gegen aktive Ressourcen und die Überwachung auf verwaiste Einträge. Zur Prävention gehören strenge Deaktivierungsprozesse, CNAME-Validierung und regelmäßige DNS-Hygiene-Checks. Für Sicherheitsingenieure ist es wichtig, diese Prüfung in CI/CD-Pipelines und Schwachstellenscanner zu integrieren. Dieser Artikel untersucht die Angriffskette, reale Auswirkungen und umsetzbare Minderungsstrategien für Teams, die Cloud-Infrastruktur verwalten.