image

Kaminsky: Metasploit zal DNS-servers vernietigen

vrijdag 25 juli 2008, 11:22 door Redactie, 3 reacties

De DNS-patches die Microsoft, Cisco, Sun en anderen hebben uitgerold zijn niet voldoende voor de lange termijn, dat waarschuwde de ontdekker van de kwetsbaarheid gisteren tijdens een live webcast. Volgens Dan Kaminsky is de patch een redelijke oplossing, maar moet er voor de toekomst veel meer werk verricht worden. Heeft een aanvaller een paar seconden nodig om een ongepatchte DNS-server aan te vallen, door de patch zijn daar nu een paar dagen of in het ergste geval een paar uur voor nodig.

Van de mensen die via de tool van Kaminsky hun DNS-servers controleren, blijkt 52% kwetsbaar te zijn, dat was enige weken geleden nog 86%. Het percentage is veel te laag, zeker nu de exploits via hackertool Metasploit zijn te gebruiken. "Metasploit zal ons vernietigen," aldus de onderzoeker tijdens de webcast. "We zitten in de problemen nu de aanval klaar is om gebruikt te worden. Iedereen moet dus patchen."

Metasploit laat in een reactie weten dat het uitbrengen van de exploits "fair game" is, zeker nu alle details bekend zijn. "We hopen dat iedereen die ongelukkig genoeg was om in eerste instantie niet de details over het lek te ontvangen, veel plezier heeft bij het testen van hun nameserver implementaties en producten en zo hun eigen patches kunnen ontwikkelen."

Kaminsky vond de manier waarop hij de coördinatie van de patches aanpakte een goede eerste stap, "maar het was niet perfect en het is aan de security gemeenschap om te oordelen." De onderzoeker is in ieder geval blij met alle aandacht van de pers, omdat anders veel minder mensen hun machines zouden hebben gepatcht.

Reacties (3)
25-07-2008, 15:30 door Paultje
De onderzoeker is in ieder geval blij met alle
aandacht van de pers

Of om een andere wc-eend reden natuurlijk....................
25-07-2008, 19:01 door Eerde
Het lijkt wel of >50% van de berichten hier van het niveau WC-eend zijn :
26-07-2008, 12:52 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.