DNS-Cache-Angriffe: Patches in Firmennetzen meist wirkungslos

DNS als historisch gewachsene, verteilte Datenbank ohne ernsthafte Sicherheitsfeatures führt naturgemäß zu Problemen. Ohne DNS hätte allerdings das Internet in seinen Anfängen nicht so schnell wachsen können. Die damalige Administration des Vorläufers ARPANET war darauf angewiesen, dass jeder seinen kleinen Teil des großen Internet selbst verwalten kann.

Größter Angriffspunkt ist das DNS-Caching. Gelingt es, den Cache zu verseuchen, geben DNS-Server, denen man vertraut, über einen Zeitraum von Stunden und Tagen falsche Antworten. Dies können Phisher nutzen, um Anwender von jedem Phishing-Filter unbemerkt auf falsche Websites zu locken.

Sehr gefährlich ist die Kaminsky-Attacke. Aktuelle Versionen aller relevanten DNS-Server sind gegen diesen Angriff gesichert, in dem die Wahrscheinlichkeit eines Erfolges von etwa eins zu 65.000 auf unter eins zu vier Milliarden gesenkt wird.

Insbesondere für Firmenanwender reicht es nicht aus, einen DNS-Server auf den aktuellen Stand zu bringen. Enterprise-NAT-Router reduzieren den Nutzen des Patches gegen die Kaminsky-Attacke erheblich. Consumer-NAT-Router haben dieses Problem nicht.

Bis zur Entdeckung der nächsten Angriffsmöglichkeit können sich Betreiber von Intranet-DNS-Servern gut schützen, indem sie Forwarding einsetzen. Einen hundertprozentigen Schutz gibt es allerdings nicht. Die Wahrscheinlichkeit eines erfolgreichen Angriffs ist jedoch sehr gering.

Page: 1 2 3 4 5 6 7

ZDNet.de Redaktion

Recent Posts

April-Patches für Windows legen VPN-Verbindungen lahm

Betroffen sind Windows 10 und Windows 11. Laut Microsoft treten unter Umständen VPN-Verbindungsfehler auf. Eine…

2 Wochen ago

New Work und Digitalisierung: Wie der technische Fortschritt eine neue Arbeitswelt erst möglich macht

Die Arbeitswelt ist ständig im Wandel. Moderne Technologien haben in den vergangenen Jahren großen Einfluss…

2 Wochen ago

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

2 Wochen ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

2 Wochen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

2 Wochen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

2 Wochen ago