DNS-opfinder: Også Microsofts DNS-server er hullet

En DNS-server, der er blevet angrebet af en hacker, virker som direkte kanal til brugernes fortrolige oplysninger, advarer DNS-teknologiens fader, Paul Mockapetris.

Computerworld News Service: "Hvis en hacker har fået kontrol over DNS-serveren, kan vedkommende udføre alle de phishing og farming angreb han eller hun vil og udnytte alle brugere af den DNS server,” siger Paul Mockapetris, som i 1983 udviklede arkitekturen bag DNS sammen med den nu afdøde Jon Postel.

Det er et meget aktuelt emne - særligt efter Microsoft i torsdag meddelte, at der findes en sårbarhed i virksomhedens DNS-server, som i værste fald kan give en hacker mulighed for at overtage serveren.

Paul Mockapetris mener også, at brugerne af Microsofts DNS-server bør bekymre sig om active directory, fordi serveren har adressebogens data i sine startindstillinger.

"Jeg kender ikke detaljerne i active directory-protokollen, men der er nogle helt åbenlyse muligheder for slyngelstreger,” siger han.

"E-mail bliver sendt via DNS-serveren, så hvis man har overtaget serveren, kan man sende e-mails de forkerte steder hen. Der er mange muligheder,” fortsætter han.

”De virksomheder der bruger servere fra Unix eller Linux eller andet software, der ikke er baseret på Microsofts DNS service, er sandsynligvis ikke i så stor fare,” siger Paul Mockapetris.

En hacker med kontrol over en DNS-server har desuden også adgang til de logs, der viser, hvilke hjemmesider den enkelte bruger har besøgt.

Har man eksempelvis besøgt sin banks hjemmeside, registrerer loggen det og hackeren kan derefter lave en falsk side og omdirigere brugeren til den, næste gang brugeren klikker på linket til sin bank.

På den måde kan hackeren få fat i brugernavn og kodeord og anden følsom data.

Oversat af Ditte Thøgersen

Læses lige nu

    Annonceindlæg fra Barco

    Sådan er teknologi og design med til at skabe vellykkede hybridmøder

    Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Analytiker til Security Operations Center i Cyberdivisionen

    Københavnsområdet

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Teknisk systemansvarlig / ingeniør inden for taktisk datalink

    Københavnsområdet

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S