DNS-opfinder: Også Microsofts DNS-server er hullet

En DNS-server, der er blevet angrebet af en hacker, virker som direkte kanal til brugernes fortrolige oplysninger, advarer DNS-teknologiens fader, Paul Mockapetris.

Computerworld News Service: "Hvis en hacker har fået kontrol over DNS-serveren, kan vedkommende udføre alle de phishing og farming angreb han eller hun vil og udnytte alle brugere af den DNS server,” siger Paul Mockapetris, som i 1983 udviklede arkitekturen bag DNS sammen med den nu afdøde Jon Postel.

Det er et meget aktuelt emne - særligt efter Microsoft i torsdag meddelte, at der findes en sårbarhed i virksomhedens DNS-server, som i værste fald kan give en hacker mulighed for at overtage serveren.

Paul Mockapetris mener også, at brugerne af Microsofts DNS-server bør bekymre sig om active directory, fordi serveren har adressebogens data i sine startindstillinger.

"Jeg kender ikke detaljerne i active directory-protokollen, men der er nogle helt åbenlyse muligheder for slyngelstreger,” siger han.

"E-mail bliver sendt via DNS-serveren, så hvis man har overtaget serveren, kan man sende e-mails de forkerte steder hen. Der er mange muligheder,” fortsætter han.

”De virksomheder der bruger servere fra Unix eller Linux eller andet software, der ikke er baseret på Microsofts DNS service, er sandsynligvis ikke i så stor fare,” siger Paul Mockapetris.

En hacker med kontrol over en DNS-server har desuden også adgang til de logs, der viser, hvilke hjemmesider den enkelte bruger har besøgt.

Har man eksempelvis besøgt sin banks hjemmeside, registrerer loggen det og hackeren kan derefter lave en falsk side og omdirigere brugeren til den, næste gang brugeren klikker på linket til sin bank.

På den måde kan hackeren få fat i brugernavn og kodeord og anden følsom data.

Oversat af Ditte Thøgersen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Sikkerhed | Online

Cyber Briefing: Fra identity-angreb til sikker genopretning

Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S