Artikel top billede

DNS-servere kan lægges ned af sårbarhed

En sårbarhed i DNS-softwaren BIND kan udnyttes til at sætte DNS-servere ud af spillet ved hjælp af denial of service-angreb.

En sårbarhed i DNS-softwaren Berkeley Internet Name Domain (BIND) kan udnyttes af hackere til at sætte DNS-servere ud af spillet.

Det advarer Internet Systems Consurtium (ISC) om i en sikkerhedsadvarsel.

BIND er en populær implementering af DNS og anvendes i en lang række Unix-baserede DNS-servere samt i en række produkter fra Apple, Checkpoint, Ericsson, McAfee, IBM og en lang række andre. (Se komplet liste her)

Ifølge ISC kan modtagelse af en specielt udformet datapakke få BIND 9 servere til at lukke ned. Det er kun BIND-servere der er sat op som Master for en zone, der er sårbare.

ISC står bag implementeringen af BIND og anbefaler alle, at opgradere BIND til 9.4.3-P3, 9.5.1-P3 eller 9.6.1-P1.

En alvorlig sårbarhed

Det danske sikkerhedsfirma CSIS anbefaler, at specielt ISP'er, DNS- og hosting providere reagerer hurtigt.
"Denne sårbarhed skal betragtes med alvor og særligt ISP'ere, DNS- og hosting providere bør forholde sig til denne problemstilling med det samme, da angreb rettet mod kritisk infrastruktur med stor sandsynlighed kan have omfattende effekt med driftsforstyrelser til følge," lyder det i en vurdering fra CSIS




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få fuldt udbytte af din Microsoft Dynamics 365 FO løsning

Få inspiration fra to spændende cases og viden om de tendenser, der giver dig helt nye muligheder for at optimere forretningen med Dynamics 365 FO.

13. marts 2025 | Læs mere


Det næste GDPR-kapitel: Det skal du have fokus på i 2025

Hvad er compliance verdenens fokuspunkter for næste år? Hvilke nye tiltag skal du gøre ift. jeres GDPR-arbejde? Hvordan forholder GDPR sig til AI?

18. marts 2025 | Læs mere


IT og OT: Balancering af sikkerhed og effektivitet

Lær, hvordan du effektivt kan integrere din virksomheds Operational Technology (OT) med moderne IT-systemer. Vi fokuserer på sikkerhed og hvordan du beskytter dine mest kritiske processer mod cybertrusler. Få indsigt, værktøjer og inspiration fra eksperter og kolleger i branchen, og vær med til at forme fremtidens produktionsmiljøer.

19. marts 2025 | Læs mere