Warnung: BIND aktualisieren

Ältere Versionen des Nameserver-Programms BIND enthalten Sicherheitslücken - das Internet Software Consortium empfiehlt dem Umstieg auf Version 8.2.2p5.

vorlesen Druckansicht 50 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Henning Behme

Aus gegebenem Anlass - systematischen Versuchen, sich in Universitätsrechner einzuschleichen -, sei vor älteren BIND-Versionen (Berkeley Internet Name Domain) gewarnt, die es im Extremfall erlauben, sich unautorisierten Zugang zu Netzen zu verschaffen. Ein Test der Universität Bonn ergab, dass viele Domains noch mit der sicherheitskritischen Version BIND 4.9.6 arbeiten.

Ein Update auf die seit Mitte November verfügbare Version 8.2.2 patchlevel 5 empfiehlt das Internet Software Consortium, bei dem BIND zu finden ist (siehe den Server des ISC). Wer nicht auf diese Version umsteigen kann, sollte, so die ISC, mindestens 4.9.7 verwenden.

Informationen zur Verwundbarkeit des BIND finden sich sowohl beim ISC als auch beim CERT (hb)