Fundamentele aanval op internet is kansrijk
In de BINDsoftware (Berkeley Internet Name Domain) waarmee domeinnaamservers (DNS) werken zitten drie fouten. Dat meldt een medewerker van het Amerikaanse beveiligingsbedrijf ISS.
Het DNSsysteem werkt als ‘adresboek’ van internet; het is een hiërarchie van servers die domeinnamen met IPnummers verbinden. De belangrijkste servers in die hiërarchie werden drie weken geleden aangevallen met een ‘denial of service’aanval. Volgens ISS lopen nu echter vooral de honderdduizenden ‘lagere’ DNSservers in dat systeem gevaar. Het zou eenvoudig zijn een wormvirus te ontwikkelen dat de meeste BINDinstallaties kan bedreigen en internet instabiel kan maken. De zwakke plekken doen zich voor in BIND versie 4 (tot en met 4.9.10) en versie 8 (tot en met 8.3.3). Het devies is een upgrade van de BINDsoftware naar versie 9.2.1.