Sicherheitsloch in weit verbreiteter Internet-Software

Ein Fehler in einer Software, die das Internet Domain Name (DNS)-System des Rechners beim Übersetzen der textbasierten Web-Adressen in die numerische IP-Adresse unterstützt, setzt die Rechner einem hohen Sicherheitsrisiko aus, so Experten.

„Der Bug liegt in den beiden Versionen der DNS Resolver Datenbank vor, die nicht nur in den DNS-Servern verwendet wird, sondern auch in Netzwerk-Hardware wie Routern und Switches“, so ein Sicherheitsexperte der niederländischen Sicherheitsfirma Pine Internet.

Dieser Code sei bereits vor einer ganzen Weile geschrieben und kostenlos weltweit verteilt worden. Er sei die essentielle Software, die auf den Clients und Servern laufe.

Laut dem US-basierten Computer Emergency Response Team Coordination Center (CERT) sind von dem Bug die Berkeley Internet Name Domain (BIND), DNS Resolver Datenbank und die Berkeley Software Distribution (BSD) betroffen.

Der Fehler könnte einen sogenannten Buffer Overflow in der Datenbank verursachen, wenn der Hacker versuche durch senden einer falschen DNS das System zu übernehmen, so CERT. Nachdem der Eindringling erfolgreich einen Router übernommen habe, könnte er beispielsweise den Datenfluß anzapfen oder umleiten.

Den Administratoren rät CERT sofort ihre Systeme auf diese fehlerhaften Libraries zu überprüfen und diese dann gegebenenfalls upzudaten.

ZDNet.de Redaktion

Recent Posts

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

7 Stunden ago

Cyberkriminelle nehmen Fertigungsbetriebe ins Visier

Ontinue registriert einen Anstieg beim Anteil am Gesamtangriffsvolumen um 105 Prozent. Das Angriffsvolumen auf den…

8 Stunden ago

o1: OpenAI stellt neues KI-Modell für komplexe Abfragen vor

Das o1 genannte Modell liegt als Preview vor. Bei einer Mathematikprüfung beantwortet es 83 Prozent…

3 Tagen ago

Zoom erhält IT-Sicherheits- kennzeichen des BSI

Das Kennzeichen erhalten Zoom Workplace Pro und Zoom Workplace Basic. Es bescheinigt unter anderem aktuelle…

4 Tagen ago

Google verbessert Tab-Verwaltung in Chrome

iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.

4 Tagen ago

Identitätsdiebstahl: 58 Prozent der Deutschen sorgen sich um digitales Erbe

Sie befürchten einen Missbrauch der Identitäten von Verstorbenen. 60 Prozent befürworten deswegen eine Klärung des…

4 Tagen ago