image

Lek dat BIND DNS-servers laat crashen actief aangevallen

maandag 3 augustus 2015, 10:50 door Redactie, 1 reacties

Een beveiligingslek in de BIND DNS-serversoftware dat vorige week werd gepatcht wordt nu actief aangevallen, waardoor bedrijven en organisaties toegang tot hun e-mail, websites en andere diensten kunnen verliezen. Dat meldt beveiligingsbedrijf Sucuri.

BIND staat voor Berkeley Internet Name Domain en is de populairste DNS-serversoftware op internet en wordt onderhouden door het Internet Systems Consortium (ISC). Het Domain Name System (DNS) is vergelijkbaar met het telefoonboek en vertaalt onder andere domeinnamen naar IP-adressen. Het lek in BIND versie 9 maakt het mogelijk voor een aanvaller om de DNS-server te laten crashen, waardoor webservers, e-mailservers en andere diensten niet meer via hun hostnaam zijn te bereiken.

Vorige week verscheen de beveiligingsupdate om het probleem te verhelpen. Op dat moment waren er nog geen exploits of aanvallen bekend, maar dat is inmiddels veranderd, aldus Sucuri. Vanwege de impact op organisaties krijgen beheerders dan ook het advies om de update zo snel als mogelijk te installeren.

Reacties (1)
03-08-2015, 11:53 door Anoniem
Uit de orginele blog post:
"Denial of Service ***Exploit in the Wild***"
"Because of it’s severity we’ve been actively monitoring to see when ***the exploit*** would be live. We can confirm that the attacks have begun."

Geen verdere info over concrete aanvallen, klinkt als een ongelukkig verwoorde conclussie dat de exploits online zijn verschenen en dat weet iedereen die een oogje op exploit-db.com houd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.