- headlines
- > Nieuws
Laks met DNS-patch
Nog steeds zijn 59 procent van de zogenaamde 'Kaminsky-lekken' op Nederlandse domeinnaamservers niet gedicht. Deze servers bieden informatie over de opzet van bedrijfsnetwerken. Het hacken van zo'n server kan grote gevolgen hebben.
Leverancier van dns-technologie InfoBlox laat Measurement Factory jaarlijks meten hoe het gesteld is met de dns-servers in de wereld. Vanwege het inmiddels bekende Kaminsky-lek was het dit jaar een extra leuk klusje. Van de 600.000 dns-servers was de uitkomst: 44 procent van de dns-servers met kwetsbare softwarelekken was niet aangepast.
Voor Nederland was dit nog erger, aldus de woordvoerder van InfoBlox: "In totaal zijn er 980 Nederlandse dns-servers meegenomen in het onderzoek. Van deze 980 servers waren er 212 'open recursive', ofwel 28 procent. Daarnaast toont het onderzoek aan dat van deze 212 servers er 124 niet zijn gepatcht. Dat is 59 procent. Het lek biedt aanvallers de mogelijkheid om verkeerstromen over internet, bijvoorbeeld mail en webverkeer, te onderscheppen. Zo kunnen ze mail be•nvloeden en bezoekers omleiden naar eigen sites. Dit lek werd het ergste lek ooit genoemd op internet. Veel dns-beheerders zal dat kennelijk een zorg zijn.
onderzoeksresultaten :
* Al 90 procent van de dns-servers draait Bind-versie 9 die veilig is;
* Nog maar 0,17 procent van de dns-servers maakt gebruik van Microsoft dns Server, dat zo lek als een mandje is. Een jaar terug was dat nog 2,7 procent;
* Slechts 0,002 procent van de geteste servers gebruikt Dnssec, de absoluut beste beveiliging van dns volgens InfoBlox.
* IPv6, de opvolger van de huidige IP versie 4 adressering, is nog maar bij 0,44 procent van de servers in gebruik. Een jaar terug was dit 0,27 procent.
- Apple is over zijn top heen
En terwijl Apple deze week…
- Wat brengt de uittocht van babyboomers de IT?
Babyboomers gaan de komende jaren…
- C1000 automatiseert factuurverwerking
Op het hoofdkantoor van C1000…
- Hoe gaan we communiceren in 2020?
Die vraag staat centraal in…
- Wat doen de Amerikanen dat wij Europeanen niet doen?
Ik spreek vaak mensen in…
- Een specialist voegt meer waarde toe dan een generalist
Wie naar cloudcomputing kijkt zou…
- De verborgen schat van telecombedrijven
De it-manager die alleen naar…
- Over social media-stress en informatie overload
Wie wil weten of bijzonder…
- Routine killing voor verbetering IT-dienstverlening
Dagelijkse routinematige onderhoudswerkzaamheden houden IT-afdelingen…
- Wat maakt mobile business intelligence uniek
Leverancier Qlikview stelt dat business…
- C1000 automatiseert factuurverwerking (1 reactie)
- Routine killing voor verbetering IT-dienstverlening (1 reactie)
- Veel data, weinig inzicht en geen actie (1 reactie)
- Middelmanagement stuurt op gevoel (1 reactie)
- Cijfers uit BI-systemen grotendeels waardeloos (1 reactie)
- Accountant wil meer zicht op bedrijfsrisico (1 reactie)
- IT-arbeidsmarkt wordt weer hopeloos (2 reacties)
- Vodafone: Apple en Google moeten meebetalen aan mobiel internet (1 reactie)
- Lot EPD-infrastructuur nog niet bezegeld (2 reacties)
- Lot EPD-infrastructuur nog niet bezegeld (2 reacties)
advertenties







