Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Apple heeft nog geen patch voor DNS-lek

28 juli 2008 - 08:523 minuten leestijdActueelCloud & InfrastructuurAppleMicrosoft
Jolein de Rooij
Jolein de Rooij

Apple heeft nog geen patch beschikbaar gesteld voor het ernstige DNS-lek, dat ip-adressen op DNS-servers vervalsbaar maakt. Microsoft stelde al drie weken geleden een patch beschikbaar voor de Microsoft DNS-server.

Apple heeft nog geen patch beschikbaar gesteld voor het ernstige DNS-lek, dat begin juli bekend werd. Inmiddels is de eerste code opgedoken die misbruik maakt van het DNS-lek. Die code is ook toegevoegd aan een opensource tool (Metasploit) die zowel hackers als beveiligingsexperts gebruiken om de beveiliging van systemen te testen.

Zowel de client- als de serveruitvoering van Mac OS X gebruiken BIND. Voor deze open source DNS-server bestaat al een patch, maar Apple heeft deze nog niet geïntegreerd in zijn besturingssysteem en dus ook niet gedistribueerd onder klanten.

Microsoft patcht sneller

Beveiligingsonderzoeker Dan Kaminsky ontdekte het lek in februari en informeerde eind maart een select gezelschap leveranciers. Begin juli berichtte hij in relatief vage termen over de kwestie aan de hele internetgemeenschap. De meeste patches van leveranciers waren toen beschikbaar.

Microsoft verspreidde al op 8 juli, tijdens Patch Tuesday, al een patch voor de Microsoft DNS-server. Op 25 juli bracht de softwaregigant bovendien een beveiligingsadvies uit, waarin wordt gewaarschuwd dat de dreiging is toegenomen.

In maart bleek uit Zwitsers onderzoek (van het Federale Instituut voor Technologie) dat Microsoft patches voor kritieke beveiligingsgaten in zijn besturingssysteem over het algemeen sneller uitbrengt dan Apple. De Zwitserse onderzoekers keken naar de tijd tussen het publiek bekend worden van zwakke plekken en het verschijnen van een patch daarvoor.

Snelle check

Wie snel wil controleren of de patch is doorgevoerd binnen zijn eigen bedrijf, kan dat vrij makkelijk doen. Op de website van Dan Kaminsky is via één druk op de knop te achterhalen of de gebruikte DNS-server kwetsbaar is of niet. Een meer gedetailleerde controle kun je elders uitvoeren. Bert Hubert, ontwikkelaar van Power DNS: "Elke werknemer zou op die link moeten klikken. Wanneer de DNS-server van zijn bedrijf niet gepatcht is, moet hij de systeembeheerder bestoken."

Mail afvangen

Het DNS-protocol is één van de fundamenten van het internet en wordt gebruikt om het ip-adres te achterhalen waarnaar een mailadres of domeinnaam verwijst. Het door Kaminsky ontdekte beveiligingslek maakt het voor kwaadwillenden mogelijk om mailberichten af te vangen en om internetgebruikers naar nepsites te sturen. Dat opent allerlei mogelijkheden voor criminelen, zoals het optuigen van een look-a-like internetbankiersite. Met zo'n nepsite kunnen dieven inlognamen, wachtwoorden en beveiligingscodes afvangen en ondertussen de bankrekening op de echte site plunderen.

Meer over

DNSPatches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    IT Student Lab

    FarmChat
    Pijl naar rechts icoon

    Werkstroom Methode

    Werkstroom Methode: werk zichtbaar maken zonder Scrum, zonder sprint, zonder hyp
    Pijl naar rechts icoon

    Vooruit

    Schaalbare en veilige IT‑groei: Vooruit & Tandarts Today
    Pijl naar rechts icoon

    Vooruit

    Vooruit – Duurzaam in IT én in mensen
    Pijl naar rechts icoon

    CIZ (Centrum Indicatiestelling Zorg)

    BAS: AI-gedreven beslisondersteuning voor Wlz-indicaties
    Alle inzendingen
    Pijl naar rechts icoon
    Stuur je case voor de Computable Awards en word getoond op de website!
    Ik wil een case insturenIcoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Software & Development

    Mobile apps krijgen geen tweede kans:...

    In de wereld van mobile apps bestaat er nauwelijks een tweede kans. Binnen enkele seconden kan een gebruiker al besluiten een app te verwijderen wanneer deze niet goed presteert. De...

    Meer persberichten

    Meer lezen

    Computable.nl
    Cloud & Infrastructuur

    Kaminsky geeft meer details over DNS-lek

    Stekker
    Cloud & Infrastructuur

    Cisco: schakel DNS-server uit

    Computable.nl
    Cloud & Infrastructuur

    Zeker helft DNS-servers nog niet gepatcht

    Hacking
    Cloud & Infrastructuur

    Patchen DNS-lek is niet voldoende

    Hacker
    Security & Awareness

    Minderheid bedrijven heeft DNS-lek gedicht

    Computable.nl
    Security & Awareness

    Details DNS-lek uitgelekt

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs