Een beveiligingslek in de BIND DNS-serversoftware dat vorige week werd gepatcht wordt nu actief aangevallen, waardoor bedrijven en organisaties toegang tot hun e-mail, websites en andere diensten kunnen verliezen. Dat meldt beveiligingsbedrijf Sucuri.
BIND staat voor Berkeley Internet Name Domain en is de populairste DNS-serversoftware op internet en wordt onderhouden door het Internet Systems Consortium (ISC). Het Domain Name System (DNS) is vergelijkbaar met het telefoonboek en vertaalt onder andere domeinnamen naar IP-adressen. Het lek in BIND versie 9 maakt het mogelijk voor een aanvaller om de DNS-server te laten crashen, waardoor webservers, e-mailservers en andere diensten niet meer via hun hostnaam zijn te bereiken.
Vorige week verscheen de beveiligingsupdate om het probleem te verhelpen. Op dat moment waren er nog geen exploits of aanvallen bekend, maar dat is inmiddels veranderd, aldus Sucuri. Vanwege de impact op organisaties krijgen beheerders dan ook het advies om de update zo snel als mogelijk te installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.