Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (4)
Emner DNS, Sikkerhedshuller

Sårbarhed i BIND får DNS-servere til at crashe

En sårbarhed i den mest udbredte DNS-software, BIND, gør det muligt at få DNS-servere til at gå ned blot ved at sende en særlig netværkspakke til serveren.

Af Jesper Stein Sandal Mandag, 21. november 2011 - 11:28

En række operatører af navneservere baseret på BIND-softwaren kunne i sidste uge rapportere, at deres DNS-servere gik ned med en særlig fejlmeddelelse. Internet Systems Consortium, som står bag BIND, har nu frigivet en opdatering, som midlertidigt lukker en sårbarhed i BIND.

BIND er den mest udbredte software til DNS-servere, og da mange funktioner på internettet er afhængige af DNS-systemet, er det også en kritisk brik i internetinfrastrukturen.

Den seneste sårbarhed kan umiddelbart kun udnyttes til at få en DNS-server til at crashe, men det gør det også muligt at lave et denial of service-angreb mod DNS-servere baseret på BIND.

Opdateringen fra Internet Systems Consortium er ifølge Dark Reading blot en midlertidig rettelse, som sikrer, at DNS-serveren ikke lukker ned, hvis den modtager en netværkspakke, der udløser fejlen.

Ifølge Internet Systems Consortium er alle nuværende versioner af BIND 9 sårbare.

Send Tweet
Udskriv

Mere om DNS

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

DNS-problemer rammer Facebook i Europa

Udgivet 7. mar 10.16Opdateret 7. mar 10.16

3 efter Grooveshark-censur: Vi tvinges til at være politimænd

Udgivet 24. feb 10.21Opdateret 24. feb 10.21

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
QA Manager
Udgivet 2. maj 11.03
Forretningsorienteret Corporate Performance Management (CPM) Rådgiver/Specialist
Udgivet 11. apr 9.37
.Net/C# udviklere
Udgivet 16. jun 2011 14.34
SAP Business Warehouse Seniorkonsulent / Arkitekt
Udgivet 26. okt 2011 15.05

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Peter Nilsson 21. nov. 2011 - 11.36
 
Benytter du RHEL 5 eller

Benytter du RHEL 5 eller CentOS, så er den rettet i den seneste opgave som blev released for 3 dage siden (bind-9.3.6-16.P1.el5_7.1)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Henriksen 21. nov. 2011 - 15.57
 
Ubuntu

10.04 Lucid: bind9 (1:9.7.0.dfsg.P1-1ubuntu0.4)
11.10 Oneiric: bind9 (1:9.7.3.dfsg-1ubuntu4.1)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Nilsson 21. nov. 2011 - 20.29
 
Mere info

Der er lidt mere info her:

http://www.isc.org/software/bind/advisories/cve-2011-4313

Og på securityfocus har også udsendt en warning

http://www.securityfocus.com/bid/50690

Umiddelbart er der ingen kendt software derude som udnytter denne "exploit"

Det er dog vigtigt at man opdaterer.

Har man ansvaret for en BIND server så skal man altid være på vagt, der har været mange bugs igennem tiden som man har kunnet udnytte som hacker.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Sune Marcher 21. nov. 2011 - 21.26
 
Sikkerhed <3

One buggy dns server to bring them all, and in the darkness BIND them.

Bliver spændende at se om det kun er crashbug, eller om folk finder ud af at bruge det til code execution.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

Udgivet 23. maj 16.03Opdateret 24. maj 16.08

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    5 comments.
    Last update 5 minutter 19 sekunder
    Skrevet af Ebbe Hansen
  2. Kynisk it-guru: »Internettet er basalt set noget lort«

    8 comments.
    Last update 28 minutter 32 sekunder
    Skrevet af Jørgen Abelsen
  3. DanID: Du kan sagtens bruge NemID på MacOS X 10.5

    30 comments.
    Last update 47 minutter 18 sekunder
    Skrevet af Jimmy Christiansen
  4. Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

    2 comments.
    Last update 1 time 10 minutter
    Skrevet af Torben Mogensen
  5. GOTO - programming with the stars (F#)

    10 comments.
    Last update 1 time 18 minutter
    Skrevet af Henrik Schmidt
  6. Danske internetudbydere nægter at blokere 12 pokersites

    6 comments.
    Last update 1 time 39 minutter
    Skrevet af Peter Brodersen
  7. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 3 timer 14 minutter
    Skrevet af Jacob Sparre Andersen
  8. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 3 timer 32 minutter
    Skrevet af Poul-Henning Kamp

Mere debat »

It-virksomheder

Webdanmark.Com
|
Coolsms
|
SMSnu.dk
|
Data-Force
|
Liga Distribution
|
Intelliglobe
|
BEC
|
Tradeshift
|
ProData Consult
|
Olsens IT
|
Atos IT Solutions And Services
|
NNIT
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300