Ein Fehler in einer Software, die das Internet Domain Name (DNS)-System des Rechners beim Übersetzen der textbasierten Web-Adressen in die numerische IP-Adresse unterstützt, setzt die Rechner einem hohen Sicherheitsrisiko aus, so Experten.
„Der Bug liegt in den beiden Versionen der DNS Resolver Datenbank vor, die nicht nur in den DNS-Servern verwendet wird, sondern auch in Netzwerk-Hardware wie Routern und Switches“, so ein Sicherheitsexperte der niederländischen Sicherheitsfirma Pine Internet.
Dieser Code sei bereits vor einer ganzen Weile geschrieben und kostenlos weltweit verteilt worden. Er sei die essentielle Software, die auf den Clients und Servern laufe.
Laut dem US-basierten Computer Emergency Response Team Coordination Center (CERT) sind von dem Bug die Berkeley Internet Name Domain (BIND), DNS Resolver Datenbank und die Berkeley Software Distribution (BSD) betroffen.
Der Fehler könnte einen sogenannten Buffer Overflow in der Datenbank verursachen, wenn der Hacker versuche durch senden einer falschen DNS das System zu übernehmen, so CERT. Nachdem der Eindringling erfolgreich einen Router übernommen habe, könnte er beispielsweise den Datenfluß anzapfen oder umleiten.
Den Administratoren rät CERT sofort ihre Systeme auf diese fehlerhaften Libraries zu überprüfen und diese dann gegebenenfalls upzudaten.
Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.
Betroffen sind Windows 10 und Windows 11. Laut Microsoft treten unter Umständen VPN-Verbindungsfehler auf. Eine…
Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.
Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…
Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…
Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…