Beheer / Nieuws
Zeker helft DNS-servers nog niet gepatcht
Minimaal de helft van alle DNS-servers ter wereld is nog niet gepatcht voor het ernstige DNS-lek dat beveiligingsonderzoeker Dan Kaminsky begin juli naar buiten bracht. Bert Hubert, ontwikkelaar van Power DNS: “Het zou geweldig zijn als de SIDN, die het .nl-domein beheert, alle bedrijven en providers in Nederland die hun DNS-servers nog niet gepatcht hebben zou waarschuwen."
Zeker de helft van alle DNS-servers ter wereld is nog niet geüpdate. Dat blijkt uit diverse analyses van beheerders van autoritieve DNS-servers. Autoritieve servers kennen alle domeinnamen en krijgen daarom vertaalverzoeken van ‘resolving' name servers. Deze resolving name servers zijn geïnstalleerd binnen bedrijven en bij internet providers. Ze zijn vatbaar voor het ernstige DNS-lek dat begin juli door Dan Kaminsky wereldkundig is gemaakt.
Bert Hubert, ontwikkelaar van Power DNS: "Het zou geweldig zijn als de SIDN, die het .nl-domein beheert, alle bedrijven en providers in Nederland die hun DNS-servers nog niet gepatcht hebben zou waarschuwen."
DNS-servers zijn niet alleen geïnstalleerd binnen servers en routers, maar ook op sommige printers. De meest gebruikte DNS-servers zijn de Windows DNS server en BIND, een open source DNS-server die wordt ontwikkeld door non-profit organisatie ISC. Het is onbekend welk van deze beide DNS-servers het vaakst beveiligd is via een patch. Power DNS, dat is ontwikkeld door Hubert Bos, is al sinds 2006 voorzien van een beveiliging tegen de huidige DNS-kwetsbaarheid.
Snelle check
Wie snel wil controleren of de patch is doorgevoerd binnen zijn eigen bedrijf, kan op de website van Dan Kaminsky via één druk op de knop achterhalen of de gebruikte DNS-server kwetsbaar is of niet. Een meer gedetailleerde controle kan elders worden uitgevoerd. Hubert: "Elke werknemer zou op die link moeten klikken. Wanneer de DNS-server van zijn bedrijf niet gepatcht is, moet hij de systeembeheerder bestoken."
Het DNS-protocol is één van de fundamenten van het internet en wordt gebruikt om het ip-adres te achterhalen waarnaar een mailadres of domeinnaam verwijst. Het door Kaminsky ontdekte beveiligingslek maakt het voor kwaadwillenden mogelijk om mailberichten af te vangen en om internetgebruikers naar nepsites te sturen.
Dat opent allerlei mogelijkheden voor criminelen, zoals het optuigen van een look-a-like internetbankiersite. Met zo'n nepsite kunnen dieven inlognamen, wachtwoorden en beveiligingscodes afvangen en ondertussen de bankrekening op de echte site plunderen.- DNS-lek maakt internetbankieren onveilig
- DNS-patches vertragen internetverkeer
- DNSSEC enige oplossing tegen DNS-lek
- Gepatchte DNS-servers binnen een dag te hacken
- Apple-patch voor DNS-lek deugt niet
- Geen nieuwe patches ondanks DNS-gevaar
- Apple brengt patch uit voor DNS-lek
- DNS-servers aangevallen
- Niet alle providers gepatcht tegen DNS-lek
- Beheerder patcht DNS-lek vaak ongemerkt
- Beveiligingsgat: roepen of zwijgen?
- Apple heeft nog geen patch voor DNS-lek
- Kaminsky geeft meer details over DNS-lek
- Cisco: schakel DNS-server uit
- 12:42 IE8 bèta 2 komt met 'bijsluiter'
- 16:16 Webaanvallen worden vermomd
- 16:41 Nederlander wint Google Android-wedstrijd
- 14:11 Québec aangeklaagd voor keuze Microsoft
- 10:33 Voortbestaan Sony Ericsson op losse schroeven
- 09:34 Microsoft waarschuwt voor IE8
- 11:25 VS verplicht DNSSEC voor overheid
- 11:19 Oracle start inschrijving ICT-wedstrijd
- 10:31 ICT Automatisering doet het goed in Duitsland
- 17:36 'Ontslagen systeembeheerder steelt wachtwoorden'
Computable Events Beheer
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Citrix introduceert XenApp 5
26-08 12:30 Citrix Systems, specialist op het gebied van application delivery infrastructure, introduceert XenApp 5, de nieuwste versie van de bekende applicatievirtualisatie-oplossing. Deze...
Meer beheer productenAOC Oost gaat draadloos met 3Com
31-07 16:39 Het papierloze kantoor is al twee decennia een schone belofte, maar onderwijsinstelling AOC Oost is er in korte tijd in geslaagd de eigen MBO-opleidingen volledig te...
Meer beheer casesDuizenden applicaties terugbrengen naar paar honderd
25-08 08:11 Beheer van de werkplek is vaak worstelen met veel verschillende systemen. De gemeente Enschede was geen uitzondering. It service manager Tonny Lievers heeft de werkplek nu op...
Meer beheer achtergrondProjectwerk is mensenwerk
27-08 16:30 Als je projectmanagers vraagt naar de essentie van hun vak, dan beginnen zij meestal te vertellen over de beheersfactoren geld, tijd en kwaliteit. Natuurlijk zijn dit belangrijke...
Meer beheer opinie
