KPN heeft vanwege beveiligingsproblemen tijdelijk een server offline moeten halen, waardoor 15.000 klanten niet hun domeinnamen en websites konden beheren. Het ging om het beheerpaneel voor de diensten Webhosting Online en Domeinnaam Online. Daarmee kunnen klanten DNS-instellingen wijzigen en andere aanpassingen aan hun websites doorvoeren. Het telecombedrijf bleek op de server verouderde software te draaien. Ook was het mogelijk om een configuratiebestand te bekijken, zo werd per toeval ontdekt.
De server draaide op een verouderde versie van Linux, waarop weer verouderde versies van Apache (2.0.52), PHP (4.4.9) en phpMyAdmin (2.11.9.5) draaiden. Voor al deze software zijn al geruime tijd nieuwere versies beschikbaar. De ontdekker van de beveiligingsproblemen tipte vervolgens Webwereld, waarop KPN uit voorzorg de server offline haalde en de problemen oploste.
Doorlichten
Het incident houdt geen verband met de eerdere hack bij KPN, toch zegt het bedrijf alle systemen te gaan doorlichten. "Naar aanleiding van de recente ontwikkelingen omtrent de veiligheid van KPN’s IT-systemen, is KPN bezig met een grootschalige operatie om al zijn systemen door te lichten en er voor te zorgen dat deze optimaal veilig zijn", aldus het telecombedrijf.
Deze posting is gelocked. Reageren is niet meer mogelijk.