Exploits für DNS-Lücke veröffentlicht
DNS-Server sollten dringend aktualisiert werden. Für die Anfang Juli 2008 von Dan Kaminsky veröffentlichte Sicherheitslücke im DNS-System kursieren offenbar erste Exploits. Kaminsky hat sich mit Details zurückgehalten und eine koordinierte Veröffentlichung von Patches verschiedener Hersteller organisiert, um Administratoren Zeit zur Aktualisierung ihrer Systeme zu verschaffen.
Kaminsky hat Fehler im DNS-Protokoll und dessen üblicher Implementierung ausgemacht, die das Internet ins Wanken bringen könnten, denn zahlreiche DNS-Server sind anfällig für sogenannte DNS-Cache-Poisoning-Angriffe. Damit lässt sich der Cache-Inhalt eines DNS-Servers manipulieren und Surfer auf falsche Webseiten lotsen, was Phishingangriffe begünstigt. In einer koordinierten Aktion haben Anbieter von DNS-Servern am Dienstagabend Korrekturen für ihre Software veröffentlicht.
Auf Computer Academic Underground(öffnet im neuen Fenster) sind zwei Exploits (CAU-EX-2008-0002(öffnet im neuen Fenster) und CAU-EX-2008-0003(öffnet im neuen Fenster)) erschienen, so dass es nun an der Zeit ist, betroffene System zu aktualisieren.
- Anzeige Hier geht es zur AVM Fritzbox 7590 AX bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.