BSI warnt: DNS-Schwachstelle umgehend prüfen!

Gefährliche Schwachstelle in einem wichtigen Internetdienst

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 633
Dabei seit: 07 / 2003
Betreff:

BSI warnt: DNS-Schwachstelle umgehend prüfen!

 · 
Gepostet: 31.07.2008 - 15:04 Uhr  ·  #1
SICHER o INFORMIERT
Extraausgabe vom 31.07.2008

Schwachstelle in einem wichtigen Internetdienst gefaehrdet die sichere Internetnutzung

Ueberpruefen Sie Ihre Internetverbindung

In einem fuer das Internet wichtigen Dienst, dem DNS (Domain Name System), wurde kuerzlich eine Schwachstelle entdeckt, die besonderer Aufmerksamkeit bedarf.

Das DNS-Protokoll ist fuer die Umsetzung von Domainnamen wie z.B. "www.buerger-cert.de" in die entsprechende Internetadresse (IP-Adresse) 62.50.36.75 zustaendig. Durch die Schwachstelle ist es einem Angreifer potenziell moeglich, Ihren Internetverkehr umzulenken, Daten mitzulesen und Inhalte zu manipulieren.

Um diese Schwachstelle zu schliessen, muss Ihr Internetanbieter Softwareupdates einspielen. Viele Internetanbieter haben dies bereits getan, jedoch noch nicht alle.

Da zwischenzeitlich Hackerprogramme geschrieben wurden, die genau diese Schwachstelle ausnutzen, empfiehlt das Buerger-CERT, die eigene Internetverbindung auf Anfaelligkeit fuer die DNS-Schwachstelle zu
ueberpruefen.

Ob Sie als Internetnutzer davon betroffen sind, koennen Sie einfach herausfinden. Das BSI hat eine Anleitung veroeffentlicht, die Sie Schritt fuer Schritt durch die Ueberpruefung fuehrt. Der Link in der Anleitung fuehrt Sie auf eine vertrauenswuerdige Internetseite, auf der Ihre Verbindung auf die Schwachstelle hin ueberprueft wird. Dazu muessen Sie nur den Button "Test My DNS" anklicken und erhalten wenige Augenblicke spaeter das Ergebnis der Pruefung am Bildschirm angezeigt.

Weitere Details entnehmen Sie bitte der Anleitung - https://ssl.bsi.bund.de/presse/pressinf/dnstest.htm .

Falls die Ueberpruefung ergibt, dass Ihre Internetverbindung nicht verwundbar ist (Ergebnis gruen, "Great" oder "Good"), ist Ihre bestehende Internetverbindung angemessen geschuetzt.

Bei einem anderen Ergebnis hat Ihr Internetanbieter seine Systeme noch nicht aktualisiert, so dass diese eventuell fuer Angriffe anfaellig sind.

Das bedeutet: Bis zum Zeitpunkt, zu dem Ihr Internetanbieter die Systeme aktualisiert hat, surfen Sie unsicher im Internet. Es besteht das Risiko, auf gefaelschte Webseiten geleitet zu werden, die z.B. fuer das Phishing von Zugangsdaten missbraucht werden. Weiterhin koennen E-Mails umgeleitet oder eingesehen werden. Auch sind die automatischen Updatemechanismen in Anwendungssoftware nicht mehr vertrauenswuerdig.

Hier kommen Sie direkt zur Online-Ueberpruefung der Internetverbindung: https://www.dns-oarc.net/oarc/services/dnsentropy

Eine Loesung dieses Problems ist durch die Privatanwender nicht ohne weiteres moeglich und sollte zentral durch Ihren Internet-Provider erfolgen.

Bitte beachten Sie, dass das Testergebnis nur fuer die bestehende Internetverbindung aussagekraeftig ist. Bei einer erneuten Einwahl ins Internet koennen sich auch die DNS-Einstellungen aendern.


Weitere Informationen finden Sie in der Pressemitteilung des BSI: https://ssl.bsi.bund.de/presse/pressinf/dnsluecke310708.htm
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8178
Dabei seit: 08 / 2002
Betreff:

Re: BSI warnt: DNS-Schwachstelle umgehend prüfen!

 · 
Gepostet: 31.07.2008 - 16:42 Uhr  ·  #2
Bei uns (Gelsennet/Versatel) scheint alles in Butter zu sein, alle Ergebnisse stehen auf "Great".
Wie sieht es bei euch aus?

Gruß
Raimund
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 959
Dabei seit: 12 / 2004
Betreff:

Re: BSI warnt: DNS-Schwachstelle umgehend prüfen!

 · 
Gepostet: 31.07.2008 - 17:23 Uhr  ·  #3
COLT -> Great
QSC -> Great


Bei Resellern nicht vergessen, das diese u.U. verschiedene Carrier verwenden !
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 32
Dabei seit: 07 / 2008
Betreff:

Re: BSI warnt: DNS-Schwachstelle umgehend prüfen!

 · 
Gepostet: 31.07.2008 - 19:18 Uhr  ·  #4
1. (k-dns-a03.isp.t-ipnet.de) appears to have GOOD source port randomness and GREAT transaction ID randomness. TCOM
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 633
Dabei seit: 07 / 2003
Betreff:

NetCologne

 · 
Gepostet: 31.07.2008 - 21:24 Uhr  ·  #5
1. (res1.netcologne.de) appears to have GREAT source port randomness and GREAT transaction ID randomness.

2. (res2.netcologne.de) appears to have GREAT source port randomness and GREAT transaction ID randomness.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 1495
Dabei seit: 07 / 2008
Betreff:

Re: BSI warnt: DNS-Schwachstelle umgehend prüfen!

 · 
Gepostet: 01.08.2008 - 09:37 Uhr  ·  #6
Der Test funktioniert bei mir zuhause hinter einem WLAN Router nicht. Es kommt "die Seite kann nicht angezeigt werden". Liegt das am Router?

Im Büro gleiches Ergebnis wie ronald.n

Grüße
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: RLP
Beiträge: 540
Dabei seit: 05 / 2008
Betreff:

Re: BSI warnt: DNS-Schwachstelle umgehend prüfen!

 · 
Gepostet: 01.08.2008 - 18:27 Uhr  ·  #7
Bei mir auch alles Great bzw Good =)

Bin bei T-Online

@Michael: schwer zu sagen, bei mir gings im WLAN
Gewählte Zitate für Mehrfachzitierung:   0