Hul i navneserveren BIND
IT-branchens sikkerhedskredse blev onsdag alarmeret om, at der i verdens mest udbredte navneserver er opstået et sikkerhedshul.
Det frygtes, at hullet kan udnyttes af hackere til at opnå kontrol med systemet, meddeler det danske IT-sikkerhedsfirma, Secunia.
Der er tale om den såkaldte BIND-server, der tidligere har været mål for Internet-orme og hackere. Mest velkendt er vel CodeRed-ormen, der ramte websites verden over i fjor.
Producenten af ISC.ORG er blevet informeret omkring hullet af Internet Security Systems.
"Risikoen er, at hullet kan udnyttes, som det var tilfældet med CodeRed, fordi der er så mange navneservere. De kan så igen angribe andre navneservere, der stiller serveren til at pege på det sted, hvor hackeren gerne vil have trafikken til at pege hen: for eksempel på et politisk budskab eller et pornosite," forklarer Thomas Kristensen fra Secunia.
CodeRed-ormen blev brugt til, at IT-bombardere Det Hvide Hus i Washington. BIND-navnetjenesten har tidligere været brugt som mål for Internet-orme.
Ifølge Secunia er der udviklet patches, som virksomhederne nu skal få implementeret.
Mest læste lige nu
Seneste nyheder
- 1 af 1187
- næste ›