Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (4)
Emner DNS, Sikkerhedshuller

Sårbarhed i BIND får DNS-servere til at crashe

En sårbarhed i den mest udbredte DNS-software, BIND, gør det muligt at få DNS-servere til at gå ned blot ved at sende en særlig netværkspakke til serveren.

Af Jesper Stein Sandal Mandag, 21. november 2011 - 11:28

En række operatører af navneservere baseret på BIND-softwaren kunne i sidste uge rapportere, at deres DNS-servere gik ned med en særlig fejlmeddelelse. Internet Systems Consortium, som står bag BIND, har nu frigivet en opdatering, som midlertidigt lukker en sårbarhed i BIND.

BIND er den mest udbredte software til DNS-servere, og da mange funktioner på internettet er afhængige af DNS-systemet, er det også en kritisk brik i internetinfrastrukturen.

Den seneste sårbarhed kan umiddelbart kun udnyttes til at få en DNS-server til at crashe, men det gør det også muligt at lave et denial of service-angreb mod DNS-servere baseret på BIND.

Opdateringen fra Internet Systems Consortium er ifølge Dark Reading blot en midlertidig rettelse, som sikrer, at DNS-serveren ikke lukker ned, hvis den modtager en netværkspakke, der udløser fejlen.

Ifølge Internet Systems Consortium er alle nuværende versioner af BIND 9 sårbare.

Send Tweet
Udskriv

Mere om DNS

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Googles DNS-tjeneste hæver sikkerheden med DNSSEC

Udgivet 21. mar 14.12Opdateret 21. mar 14.12

Fejlen fundet: Firewall lammede Berlingske-netmedier i 5 timer

Udgivet 24. jan 10.28Opdateret 5. feb 15.37

Her er 23 forbudte websteder, du ikke må se

Udgivet 17. jan 15.50Opdateret 17. jan 15.50

Skats poker-politi blokerer 20 hjemmesider i 2012

Udgivet 21. dec 2012 13.10Opdateret 21. dec 2012 13.16

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT Task Manager for high performance IT Operations Team at Danske Commodities
Udgivet 31. maj 9.52
Miracles projektafdeling søger nye udviklere og arkitekter
Udgivet 17. jun 8.39
IT-civilingeniør eller kandidat i datalogi (København og Aarhus) - gerne nyuddannet
Udgivet 17. jun 8.34
d60 søger Senior .NET-udvikler Aarhus eller København
Udgivet 12. dec 2012 12.35

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Peter Nilsson 21. nov. 2011 - 11.36
 
Benytter du RHEL 5 eller

Benytter du RHEL 5 eller CentOS, så er den rettet i den seneste opgave som blev released for 3 dage siden (bind-9.3.6-16.P1.el5_7.1)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Kim Henriksen 21. nov. 2011 - 15.57
 
Ubuntu

10.04 Lucid: bind9 (1:9.7.0.dfsg.P1-1ubuntu0.4)
11.10 Oneiric: bind9 (1:9.7.3.dfsg-1ubuntu4.1)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Nilsson 21. nov. 2011 - 20.29
 
Mere info

Der er lidt mere info her:

http://www.isc.org/software/bind/advisories/cve-2011-4313

Og på securityfocus har også udsendt en warning

http://www.securityfocus.com/bid/50690

Umiddelbart er der ingen kendt software derude som udnytter denne "exploit"

Det er dog vigtigt at man opdaterer.

Har man ansvaret for en BIND server så skal man altid være på vagt, der har været mange bugs igennem tiden som man har kunnet udnytte som hacker.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Sune Marchers billede
Sune Marcher 21. nov. 2011 - 21.26
 
Sikkerhed <3

One buggy dns server to bring them all, and in the darkness BIND them.

Bliver spændende at se om det kun er crashbug, eller om folk finder ud af at bruge det til code execution.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Google vil udrydde børneporno med ny database

Udgivet 18. jun 7.41Opdateret 18. jun 7.41

Softwarepatentmodstander: Gør dine venner og familie klar til folkeafstemning

Udgivet 18. jun 6.29Opdateret 18. jun 6.29

Danmarks største spiludvikler fyrer halvdelen

Udgivet 17. jun 21.24Opdateret 17. jun 21.30

Skat fyrer 375 - men ansætter it-medarbejdere

Udgivet 17. jun 16.22Opdateret 17. jun 16.22

Pris for at gemme alle telefonsamtaler i USA: 180 millioner kroner

Udgivet 17. jun 16.10Opdateret 17. jun 16.10

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Whitepapers

Version2 Insight: Bring Your Own Device (BYOD)

Mediehuset Ingeniøren

Version2 Insight: Business analytics

Mediehuset Ingeniøren

MobileTest Service – App Performance Evaluation

Testhuset

IT challenges in the mobile community

Interxion Danmark

Redpill Linpro Learning Management System

Redpill Linpro
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Anbragte unge jubler over bærbare

GlobalConnect

Talend - førende open source produkt - har fået dansk support

Viteco

Samarbejde med open-source softwareproducenten SUSE

Komplex IT

Forca tilbyder selvbetjening til 500.000 pensionskunder med ny kundeportal

ProActive

It-virksomheder

Credocom
|
Netfors
|
solvo it
|
Wunderkraut
|
Coolsms
|
Queue-IT
|
Sec4it
|
Hedal Kruse Brohus
|
Aalborg Data
|
EMP Group
|
Simpelt Regnskab
|
Devoteam
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Business Intelligence
  • CSC-hacking
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NSA Prism
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Storage
  • Virtualisering
  • Windows 8
  • iOS 7

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300