DNS-opfinder: Også Microsofts DNS-server er hullet

En DNS-server, der er blevet angrebet af en hacker, virker som direkte kanal til brugernes fortrolige oplysninger, advarer DNS-teknologiens fader, Paul Mockapetris.

Computerworld News Service: "Hvis en hacker har fået kontrol over DNS-serveren, kan vedkommende udføre alle de phishing og farming angreb han eller hun vil og udnytte alle brugere af den DNS server,” siger Paul Mockapetris, som i 1983 udviklede arkitekturen bag DNS sammen med den nu afdøde Jon Postel.

Det er et meget aktuelt emne - særligt efter Microsoft i torsdag meddelte, at der findes en sårbarhed i virksomhedens DNS-server, som i værste fald kan give en hacker mulighed for at overtage serveren.

Paul Mockapetris mener også, at brugerne af Microsofts DNS-server bør bekymre sig om active directory, fordi serveren har adressebogens data i sine startindstillinger.

"Jeg kender ikke detaljerne i active directory-protokollen, men der er nogle helt åbenlyse muligheder for slyngelstreger,” siger han.

"E-mail bliver sendt via DNS-serveren, så hvis man har overtaget serveren, kan man sende e-mails de forkerte steder hen. Der er mange muligheder,” fortsætter han.

”De virksomheder der bruger servere fra Unix eller Linux eller andet software, der ikke er baseret på Microsofts DNS service, er sandsynligvis ikke i så stor fare,” siger Paul Mockapetris.

En hacker med kontrol over en DNS-server har desuden også adgang til de logs, der viser, hvilke hjemmesider den enkelte bruger har besøgt.

Har man eksempelvis besøgt sin banks hjemmeside, registrerer loggen det og hackeren kan derefter lave en falsk side og omdirigere brugeren til den, næste gang brugeren klikker på linket til sin bank.

På den måde kan hackeren få fat i brugernavn og kodeord og anden følsom data.

Oversat af Ditte Thøgersen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere