Beheerders van nameservers die nog niet de patch voor het ernstige DNS-lek hebben geïnstalleerd, wordt dringend aangeraden dit te doen, hackers zijn namelijk begonnen met het aanvallen van de kwetsbaarheid. Na exploits voor Metasploit zijn er ook twee nieuwe aanvallen verschenen. Het probleem wordt nog vergroot omdat talloze grote internetproviders hun zaakjes niet op orde hebben. Klanten van AT&T, Time Warner, Bell Canada, Skybroadband, Carphone Warehouse Broadband, Opal Telecom, T-Mobile, Videotron Telecom, Roadrunner, Orange, Enventis Telecom, Earthlink, Griffin Internet en Jazztel lopen allemaal risico omdat de ISPs hun nameservers niet gepatcht hebben.
Uit deze loggegevens blijkt dat het de aanvallers om bekende domeinnamen te doen is, zoals die van eBay, Gmail, Microsoft, Hotmail en Facebook.
Microsoft roept de IT-gemeenschap inmiddels ook op om actie te ondernemen. De softwaregigant kwam begin juli al met een patch, maar heeft alsnog een extra advisory voor haar klanten uitgegeven. Daarin laat het weten nog niet op de hoogte van actieve aanvallen te zijn, maar zou dit slechts een kwestie van tijd zijn nu exploitcode beschikbaar is.
Update 9:52
Een wakkere lezer stuurt ons net het bericht dat zijn ISP, Ziggo (Casema), ook kwetsbaar is: "Your name server, at 83.80.1.169, appears vulnerable to DNS Cache Poisoning."
Is uw internetprovider ook lek? Test het hier (Checky My DNS) en laat een reactie achter.
Deze posting is gelocked. Reageren is niet meer mogelijk.