Telefontarifrechner.de
Anzeige
Tarifrechner für:
Weitere
Vergleiche:
Service:
Unsere Online-Dienste auf Ihrer Homepage:
Über uns:
 

Bundesamt warnt vor DNS Sicherheitslücke im Internet

  • 31.07.08 Das Bundesamt für Sicherheit in der Informationstechnik berichtet über eine Schwachstelle im Domain Name System (DNS), die am 8. Juli 2008 bekannt wurde. Diese Sicherheitslücke ermöglicht eine Verfälschung der im Zwischenspeicher (Cache) eines DNS-Servers gespeicherten Einträge und wird vom BSI als besonders kritisch eingestuft.

    Inzwischen wurden mehrere Angriffsprogramme veröffentlicht, so genannte Exploits, die eine Ausnutzung der Schwachstelle ermöglichen. Besonders kritisch ist in diesem Zusammenhang die Veröffentlichung eines Angriffswerkzeugs, mit dem bei betroffenen Internetverbindungen automatische Update-Prozesse über manipulierte DNS-Server zu gefälschten Update-Servern Anzeige
    umgeleitet werden können. Bei einer Software-Aktualisierung besteht somit die Gefahr, anstelle des Software-Updates eine Schadsoftware auf den Rechner zu laden.

    Die betroffenen Hersteller von DNS-Implementierungen haben am 8. Juli 2008 Programme zur Behebung dieser Sicherheitslücke (Patches) veröffentlicht, die das Risiko einer Ausnutzung der Schwachstelle erheblich verringern. Leider haben bisher noch nicht alle DNS-Betreiber die Patches eingespielt. Nutzer eines nicht gepatchten DNS-Servers sind besonders gefährdet.

    Betroffene Internet-Nutzer, die über vertiefte IT-Kenntnisse verfügen, können die DNS-Einstellungen ihres Rechners auf alternative DNS-Server umstellen. Betreiber eines DNS-Servers sollten prüfen, ob die Wirksamkeit des Patches durch Konfigurationseinstellungen oder externe Maßnahmen ggf. eingeschränkt wird.

    Um das Domain Name System nachhaltig zu verbessern, empfiehlt das BSI die Einführung der DNS-Erweiterung DNSSEC, bei der die DNS-Einträge mittels kryptographischer Verfahren auf ihre Gültigkeit geprüft werden.

    Das Domain Name System (DNS) ist ein hierarchisch organisiertes Verzeichnis zur Auflösung von Hostnamen in IP-Adressen im Internet. Kann ein Nameserver eine Anfrage nicht selbst beantworten, bezieht er die Antwort vom zuständigen System und hält diese dann in der Regel für die schnelle Bearbeitung zukünftiger Anfragen (Requests) im Cache vor.

    Interner-Nutzer können im Internet feststellen, ob sie von der Sicherheitslücke betroffen sind. Weitere Information erhalten Sie daher im DNS Research Center und eine Hilfe direkt bei BSI


    Verwandte Nachrichten:

    Suchen Sie in unserem Datenbestand:
     


    Anzeige
  • Mit unserem kostenlosen Newsletter verpassen Sie ab sofort keine Schnäppchen und Aktionen mehr. Die mitverschickte kostenlose Callthrough- und Call-by-Call Tariftabelle hilft erheblich beim Sparen.
    Ihre E-Mail-Adresse:

    Preistipps:
    1: Telefonanschluss.mobi
  • Telefonanschluss mit Telefon-Flat
  • Telefon-Flatrate ins Festnetz
  • Nur monatliche 9,95 Euro,
  • 2: 1&1 Komplettpaket Doppel-Flatrate Special
  • DSL Geschwindigkeit bis zu 16.000 Kbit/s
  • Aktion bis 31.05.12
  • monatliche 19,99 Euro,
  • nach 24 Monaten monatliche 29,99 Euro
  • 3: Congstar DSL Doppel-Flatrate Telefonanschluss
  • DSL Geschwindigkeit bis zu 16.000 Kbit/s
  • Aktion bis 31.05.12
  • monatliche 24,99 Euro,
  • 120 Euro Preisvorteil,


  • Weitere Nachrichten:

    Copyright 1998-2012 www.telefontarifrechner.de Datenschutzhinweise