Hacker-kode på vej efter lækket DNS-hemmelighed

I går frigav et sikkerhedsfirma ved en fejl hemmeligholdte detaljer om verdensomspændende DNS-hul. Hacker-kode ventes klar indenfor dage.

Artikel top billede

Computerworld News Service:
Allerede dagen efter at et sikkerhedsfirma ved en fejl lækkede fortrolige detaljer om den verdensomspændende fejl i DNS-systemet (Domain Name System) tyder alt på, at hackere nu er på vej med software, der udnytter sårbarheden er på vej.

Adskillige hackere er utvivlsomt på vej med materialet og vil formentlig dukke op i løbet af de næste dage, fortæller Dave Aitel, der er teknologichef hos sikkerhedsfirmaet Immunity.

Kode tager en dag at lave

Firmaet er også selv på vej med testkode.

Han regner med, at arbejdet vil tage omkring en dags tid, fordi der ikke er tale om raketvidenskab, fortæller han.

DNS-fejlen, der er en variation af cache poisoning, blev offentliggjort 8. juli på en sikkerhedskonference sikkerhedskonsulenten Dan Kaminsky, som noget tidligere havde tippet sikkerhedstjenesten Homeland Security og leverandører om fejlen.

Spredt på nettet

Herefter gik internetoperatører verden rundt i gang med at opdatere de ramte DNS-servere.

Der var tale om en koordineret aktion, hvor Homeland Security sammen med en lang række enternetudbydere og leverandører deltog i dybeste hemmelighed.

Dan Kaminsky lovede dengang at offentliggøre detaljerne den 6. august på en sikkerhedskonference. Men et sikkerhedsfirma kom altså i går til at offentliggøre fejlen på en hjemmeside før tid.

Selvom informationen hurtigt blev fjernet var det for sent. Detaljerne om fejlen nåede at blive spredt på internettet.

Læses lige nu

    Annonceindlæg fra Barco

    De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

    I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

    DHI A/S

    Senior Backend Developer

    Københavnsområdet

    Politiets Efterretningstjeneste

    IT Sikkerhedsarkitekt i PET

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger 2 ledere til Lokal IT Servicecenter Haderslev og Varde

    Sydjylland

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job