Sikkerhedshul i BIND

Et nyt sikkerhedshul i dele af BIND skaber problemer for Unix DNS-servere, men også i andre styresystemer, i nogle programmer og i netværksudstyr.

Indhold

Der er fundet et alvorligt sikkerhedshul i dele af DNS-serverprogrammet BIND, som bruges i mange Unix-systemer, switche og routere. Joost Pol, der er sikkerhedskonsulent i Pine Internet i Holland, fandt fejlen, der er ved at give grå hår i hovedet på mange sikkerhedseksperter.

Det er nemlig ikke nok at installere rettelser. De fejlramte kodestumper ligger i hardwarebokse som switche og routere, der ikke opgraderes så let.

CERT og andre eksperter vurderer, at truslen er alvorlig. Servere kan udsættes for et såkaldt buffer overflow, hvilket i bedste fald får serveren til at gå ned - og i værste fald giver mulighed for at få afviklet kode.

De eneste versioner af BIND, der ikke er berørt af fejlen, er 9.0.x og 9.1.x. Derfor opfordres alle til at opgradere til en af disse serier.

Problemet er dog langt større end det. Mange andre programmer bruger de biblioteksrutiner fra BIND, der rummer sikkerhedshullet. Det gælder for eksempel postserveren Sendmail. Den gratis kode er også brugt i andre styresystemer som visse versioner af Sun Microsystems' Solaris.

En del netværksudstyr fra producenter som Juniper Networks og Network Applicance er også i farezonen.

Der er i øjeblikket ikke fundet eksempler på misbrug af dette sikkerhedshul.

Annonceindlæg fra Bluecircle

Partiklerne ingen taler om: Den oversete risiko i datacentre og serverrum

Støv, fibre og metalliske partikler kan påvirke både uptime, levetid og driftssikkerhed. Derfor arbejder flere datacentre systematisk med contamination control.

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S