Aktuelle DNS-Patches schützen Firmennetze nicht

Bisher veröffentlichte Patches, die Server gegen die sogenannte Kaminsky-Attacke absichern sollen, bieten im Fall einer für Unternehmen typischen Konfiguration keinerlei Schutz. Die in vielen Firmen eingesetzten Gateways nämlich kontern den in den Patches umgesetzten Sicherheitsmechanismus. Dies ergaben ZDNet-Recherchen.

Die Kaminsky-Attacke erlaubt einem Angreifer, einen DNS-Server innerhalb weniger Sekunden mit gefälschten Cache-Einträgen zu verseuchen. Viele Hersteller arbeiten seit Sommer 2008 an einem Software-Update, das diese Gefahr endgültig abwehrt.

Besonders gefährlich an einer Cache-Attacke ist, dass ein verseuchter DNS-Server "gutgläubig" andere Server der weltweit verteilten Datenbank mit falschen Einträgen versorgt. Besonders lohnenswert sind solche Angriffe für Phisher: Auch wenn ein ahnungsloser Nutzer die korrekte URL seiner Bank von Hand eintippt, landet er so auf der Website des Phishers. Firmen, die DNS-Server im Intranet betreiben und über NAT an das Internet angebunden sind, bieten auch Patches keinerlei Schutz. Schuld daran sind Enterprise-Level-Internet-Gateways, die den Effekt des Patches wieder aufheben.

Diese High-End-Komponenten limitieren die Ports, mit denen ein Rechner im Internet sichtbar wird, damit es einem einzigen Nutzer nicht möglich ist, alle 65.536 verfügbaren Internetverbindungen einer öffentlichen IP-Adresse für sich allein zu beanspruchen. Betroffen von diesem gefährlichen Sicherheitsloch für DNS-Server im Intranet ist auch Marktführer Cisco.

Kleine Unternehmen, die Consumer-Level-Router, etwa eine Fritzbox, einsetzen, müssen sich keine Gedanken machen. Die NAT-Logik dieser Geräte ist nicht "schlau" genug, um ein solches Sicherheitsleck zu schaffen.

Auch Anwender von High-End-Komponenten können ihre DNS-Server sicher betreiben, allein das Patchen auf die aktuelle Version reicht jedoch nicht aus. ZDNet hat einen ausführlichen Bericht zusammengestellt, der detaillierte technische Hintergründe und Handlungsempfehlungen liefert.


Der von ZDNet durchgeführte Test zeigt, dass ein Cisco-Gateway die Wirkung des DNS-Patches größtenteils wieder aufhebt.

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Aktuelle Job-Angebote

ZDNet.de Live

We'll ...

We'll build it, but will they come? t.co/...

10.02.12, 02:37 von zdnetaustralia
Suthe ...

Sutherland Shire Council is locked in a stalemate with Optus over the $110,000 cost of a cable replacement t.co/...

10.02.12, 02:09 von zdnetaustralia
Vodaf ...

Vodafone sheds 30K more customers: t.co/...

10.02.12, 01:55 von zdnetaustralia
Revie ...

Review: Chrome 17, faster than ever, more secure than ever. t.co/...

10.02.12, 01:50 von ZDNet
Ethic ...

Ethical iPhone protests hit Apple stores: t.co/...

10.02.12, 01:42 von zdnetaustralia
Kodak ...

Kodak discontinues camera business t.co/...

10.02.12, 01:29 von zdnetaustralia
Lax ...

Lax data privacy laws hurt Australia t.co/...

10.02.12, 00:13 von zdnetaustralia
Micro ...

Microsoft plans to release a flavour of Windows 8 on ARM chips t.co/...

9.02.12, 23:49 von zdnetaustralia
Why a ...

Why a $25 computer means revolution t.co/...

9.02.12, 23:38 von zdnetaustralia
Googl ...

Google is reportedly getting ready to take on Dropbox with its own cloud-based storage service t.co/...

9.02.12, 23:26 von zdnetaustralia
Twitt ...

Twitter now available in emergencies with satellite providers t.co/...

9.02.12, 23:25 von ZDNet
Lenov ...

Lenovo posts strong Q3 results t.co/...

9.02.12, 22:59 von zdnetaustralia
Nuanc ...

Nuance Q1 falls short amid mobile deal complications t.co/...

9.02.12, 22:55 von ZDNet
Apple ...

Apple supplier Foxconn falls victim to a hack that exposes the private details of staff t.co/...

9.02.12, 22:49 von zdnetaustralia
Patch ...

Patch Tuesday heads-up: 21 vulnerabilities, including 'critical' IE bulletin t.co/...

9.02.12, 22:35 von ZDNet
Court ...

Court agrees to speed up case over Google's privacy policies t.co/...

9.02.12, 22:35 von ZDNet
Oracl ...

Oracle buys Taleo for US$1.9bn t.co/...

9.02.12, 22:26 von zdnetaustralia
Linke ...

LinkedIn posts strong Q4 earnings, up in after hours trading t.co/...

9.02.12, 22:20 von ZDNet
Ice ...

Ice Cream Sandwich update rolling out to select HTC devices in March t.co/...

9.02.12, 22:05 von ZDNet
Faceb ...

Facebook admits it needs to fight scams more efficiently t.co/...

9.02.12, 21:40 von ZDNet