DNS-servere kan lægges ned af sårbarhed

En sårbarhed i DNS-softwaren BIND kan udnyttes til at sætte DNS-servere ud af spillet ved hjælp af denial of service-angreb.

Artikel top billede

En sårbarhed i DNS-softwaren Berkeley Internet Name Domain (BIND) kan udnyttes af hackere til at sætte DNS-servere ud af spillet.

Det advarer Internet Systems Consurtium (ISC) om i en sikkerhedsadvarsel.

BIND er en populær implementering af DNS og anvendes i en lang række Unix-baserede DNS-servere samt i en række produkter fra Apple, Checkpoint, Ericsson, McAfee, IBM og en lang række andre. (Se komplet liste her)

Ifølge ISC kan modtagelse af en specielt udformet datapakke få BIND 9 servere til at lukke ned. Det er kun BIND-servere der er sat op som Master for en zone, der er sårbare.

ISC står bag implementeringen af BIND og anbefaler alle, at opgradere BIND til 9.4.3-P3, 9.5.1-P3 eller 9.6.1-P1.

En alvorlig sårbarhed

Det danske sikkerhedsfirma CSIS anbefaler, at specielt ISP'er, DNS- og hosting providere reagerer hurtigt.
"Denne sårbarhed skal betragtes med alvor og særligt ISP'ere, DNS- og hosting providere bør forholde sig til denne problemstilling med det samme, da angreb rettet mod kritisk infrastruktur med stor sandsynlighed kan have omfattende effekt med driftsforstyrelser til følge," lyder det i en vurdering fra CSIS

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Identity Festival 2026 - København

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Infrastruktur | Horsens

    Enterprise Architecture Day 2026: Sikker og strategisk suverænitet

    Få ny inspiration til arbejdet med EA – fra sikkerhed og compliance til orkestrering, omkostningsoptimering og cloud governance i en usikker og ustabil tid.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job