Von Katharina Friedmann - 24.07.2008, 11:24

Höchste Zeit für's Patchen

Angriffscode für DNS-Lücke veröffentlicht

Wie zu erwarten haben Hacker inzwischen Exploit-Code für die vor kurzem gemeldete gravierende Designschwäche im Zentralregister des Internet veröffentlicht. Web-Nutzer, deren Internet Service Provider (ISP) ihre DNS-Server (Domain Name System) noch nicht gepatcht haben, sind damit einem erhöhten Phishing-Risiko ausgesetzt.
Der Angriffscode wurde gestern von Entwicklern des Hacker-Toolkits Metasploit veröffentlicht. Experten zufolge können Kriminelle mit Hilfe des Exploits praktisch unbemerkt Phishing-Attacken gegen Internet-Nutzer starten. Allerdings lässt sich der Angriffscode auch dazu nutzen, Web-Nutzer still und heimlich auf Software-Update-Server umzuleiten und von dort Malware auf die Opferrechner zu schleusen, warnt Zulfikar Ramizan, technischer Direktor bei Symantec. "Was die Sache so unheimlich macht: Der Endnutzer bemerkt davon möglicherweise nichts."
Dan Kaminsky, Sicherheitsforscher bei IOActive und Entdecker des Bugs, wollte die technischen Details zu der DNS-Schwachstelle eigentlich bis zu der US-Sicherheitskonferenz Black Hat Anfang August unter Verschluss halten, um Netzadministratoren noch eine Schonfrist zum Patchen ihrer Systeme zu gewähren. Den Plan vereitelte ein versehentlich veröffentlichtes Blog-Posting des Sicherheitsanbieters Matasano, das die Hintergründe für das neue, auf DNS-Cache-Poisoning basierende Angriffsszenario nach dem Kaminsky-Konzept erläuterte - und damit dem Metasploit-Code den Weg ebnete.
Von besonderer Tragweite ist die Designschwäche im DNS für Unternehmensanwender und ISPs, die DNS-Server betreiben. Obwohl mittlerweile für das Gros der DNS-Systeme Sicherheits-Updates verfügbar sind, kann es noch dauern, bis die Patches die firmeninternen Testprozeduren durchlaufen haben und tatsächlich installiert sind. "Die meisten Unternehmen haben noch nicht gepatcht", berichtete Paul Vixie, President des BIND-Herstellers Internet Systems Consortium (ISC), noch zu Beginn dieser Woche. Laut Amit Klein, Chief Technology Officer (CTO) bei dem Sicherheitsunternehmen Trusteer, verwendet der "sehr echt wirkende" Metasploit-Code bislang undokumentierte Techniken. Aus Sicht des Experten ist es wahrscheinlich, dass der Code bei Angriffen zum Einsatz kommt. "Da der Exploit nun mal draußen ist - und noch nicht alle DNS-Server aktualisiert wurden - dürfte es Angreifern gelingen, den Cache einiger ISPs zu vergiften", befürchtet der CTO. Das Problem sei, dass diese Attacken möglicherweise nie ans Licht kämen, wenn die Angreifer sorgfältig arbeiteten und ihre Spuren sauber verwischten.
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





Bestellen Sie "Macwelt Daily-Newsletter" kostenlos
Immer informiert sein:

Mit den kostenlosen Newslettern der Macwelt bleiben Sie auf dem Laufenden!

- Anzeige -
Angebote für Leser
Macwelt für iPad

Für das iPad: Macwelt HD
Neu: Die Macwelt als interaktive Ausgabe für das iPad - schon am Freitag vor dem Erstverkaufstag des Heftes im App Store erhältlich.

Macwelt mobil

Macwelt News
Nachrichten der Macwelt auf das iPhone mit der kostenlosen News-App

3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit CD für nur 12,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 07/13
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
1052826
Content Management by InterRed