|
Bundesamt warnt vor DNS Sicherheitslücke im Internet
31.07.08 Das Bundesamt für Sicherheit in der Informationstechnik berichtet
über eine Schwachstelle im Domain Name System (DNS), die am 8. Juli 2008
bekannt wurde. Diese Sicherheitslücke ermöglicht eine Verfälschung der im
Zwischenspeicher (Cache) eines DNS-Servers gespeicherten Einträge und wird vom
BSI als besonders kritisch eingestuft.
|
Inzwischen wurden mehrere Angriffsprogramme veröffentlicht, so genannte
Exploits, die eine Ausnutzung der Schwachstelle ermöglichen. Besonders
kritisch ist in diesem Zusammenhang die Veröffentlichung eines
Angriffswerkzeugs, mit dem bei betroffenen Internetverbindungen automatische
Update-Prozesse über manipulierte DNS-Server zu gefälschten Update-Servern
|
|
umgeleitet werden können. Bei einer Software-Aktualisierung besteht somit die
Gefahr, anstelle des Software-Updates eine Schadsoftware auf den Rechner zu
laden.
Die betroffenen Hersteller von DNS-Implementierungen haben am 8. Juli 2008
Programme zur Behebung dieser Sicherheitslücke (Patches) veröffentlicht, die
das Risiko einer Ausnutzung der Schwachstelle erheblich verringern. Leider
haben bisher noch nicht alle DNS-Betreiber die Patches eingespielt. Nutzer
eines nicht gepatchten DNS-Servers sind besonders gefährdet.
Betroffene Internet-Nutzer, die über vertiefte IT-Kenntnisse verfügen, können
die DNS-Einstellungen ihres Rechners auf alternative DNS-Server umstellen.
Betreiber eines DNS-Servers sollten prüfen, ob die Wirksamkeit des Patches
durch Konfigurationseinstellungen oder externe Maßnahmen ggf. eingeschränkt
wird.
Um das Domain Name System nachhaltig zu verbessern, empfiehlt das BSI die
Einführung der DNS-Erweiterung DNSSEC, bei der die DNS-Einträge mittels
kryptographischer Verfahren auf ihre Gültigkeit geprüft werden.
Das Domain Name System (DNS) ist ein hierarchisch organisiertes Verzeichnis
zur Auflösung von Hostnamen in IP-Adressen im Internet. Kann ein Nameserver
eine Anfrage nicht selbst beantworten, bezieht er die Antwort vom zuständigen
System und hält diese dann in der Regel für die schnelle Bearbeitung
zukünftiger Anfragen (Requests) im Cache vor.
Interner-Nutzer können im Internet feststellen, ob sie von der
Sicherheitslücke betroffen sind. Weitere Information erhalten Sie daher im
DNS Research Center
und eine Hilfe direkt bei
BSI
Suchen Sie in unserem Datenbestand:
|
|
Weitere Nachrichten:
- CallYa Freikarte nun mit Gewinnspiel --Prepaid Karte gratis mit 1 Euro Guthaben
- Billiger Telefonieren: Wochenendgespräche ab 0,77 Ct -Handytarife ab 3,13 Ct
- Mobile Datendienste sind weltweit am boomen
- EWE mit neuem Smartphone Tarif Einfach Mobil smart und neue Daten-Option
- Christi Himmelfahrt ist bundesweiter Feiertag --Ferngespräche ab 0,81 Ct ,Handytarife ab 3,59 Ct
- Samsung Galaxy S3 im Vorverkauf bei O2
- Mehrheit der Internet-Nutzer sind bei Facebook und Co
- Maxxims 8 Cent Prepaid Tarif mit bis zu 65 Euro Guthaben im Mai
- Simyos All-Net Flatrate auch für Bestandskunden --Ohne Laufzeit für 24,90 Euro
- Bildmobil mit neuer SMS Flatrate für 9,99 Euro
- Kabel Deutschland mit Breitband Telefonanschluss ab 12,90 Euro
- Telefonica mit 2,547 Millionen DSL Kunden --Wachstum beim Mobilfunk
- Skype mit neuer Telefon-Flatrate für Auslandsgespräche
- Umfrage: Online Nutzer wollen werbefinanzierte Internet-Angebote
- E-Plus mit EU Reise-Paket fürs unbeschwerte mobile Surfen im EU-Ausland
- O2 Internet Day Pack EU wird billiger --Auslands Daten-Flatrate 30 Tage gratis
- Android Smartphone Huawei Ascend Y200 mit Fonic Prepaid Paket für 99,95 Euro
- Bundesnetzagentur: SMS-Nutzung so stark wie nie --1,8 SMS pro Nutzer
- Billiger Telefonieren: Wochenendgespräche ab 0,92 Ct -Handytarife ab 4 Ct
- O2 Blue S mit 10 Prozent Rabatt plus extra Flat nach Wahl plus 75 Euro Amazon Gutschein
- O2 startet LTE Anfang Juli --Surfen bis 50 Mbit/s
- Verbraucherzentrale warnt vor Apps mit Tücken bei Smartphones
- Telekom mit Kundenwachstum beim Entertain-Angebot --12,3 Millionen DSL Kunden
- McSims 8 Cent Prepaid Tarif mit bis zu 35 Euro Startguthaben
- Tu Me --Neue kostenlose VoIP App von O2 fürs Telefonieren in alle Netze
|
|