DNS-servere kan lægges ned af sårbarhed

En sårbarhed i DNS-softwaren BIND kan udnyttes til at sætte DNS-servere ud af spillet ved hjælp af denial of service-angreb.

Artikel top billede

En sårbarhed i DNS-softwaren Berkeley Internet Name Domain (BIND) kan udnyttes af hackere til at sætte DNS-servere ud af spillet.

Det advarer Internet Systems Consurtium (ISC) om i en sikkerhedsadvarsel.

BIND er en populær implementering af DNS og anvendes i en lang række Unix-baserede DNS-servere samt i en række produkter fra Apple, Checkpoint, Ericsson, McAfee, IBM og en lang række andre. (Se komplet liste her)

Ifølge ISC kan modtagelse af en specielt udformet datapakke få BIND 9 servere til at lukke ned. Det er kun BIND-servere der er sat op som Master for en zone, der er sårbare.

ISC står bag implementeringen af BIND og anbefaler alle, at opgradere BIND til 9.4.3-P3, 9.5.1-P3 eller 9.6.1-P1.

En alvorlig sårbarhed

Det danske sikkerhedsfirma CSIS anbefaler, at specielt ISP'er, DNS- og hosting providere reagerer hurtigt.
"Denne sårbarhed skal betragtes med alvor og særligt ISP'ere, DNS- og hosting providere bør forholde sig til denne problemstilling med det samme, da angreb rettet mod kritisk infrastruktur med stor sandsynlighed kan have omfattende effekt med driftsforstyrelser til følge," lyder det i en vurdering fra CSIS

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger RPA-udvikler til Robotics Operational Center (ROC)

    Københavnsområdet

    Netcompany A/S

    Business Cloud Engineer

    Københavnsområdet

    PensionDanmark

    Incident & Problem Manager

    Københavnsområdet

    Netcompany A/S

    Software Developer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S