Kijavították a teljes világhálót érintő DNS-hibát

Milkovits Gábor, 2008. július 9. 16:05

Szoftverbiztonsági cégek és informatikai nagyvállalatok közös erővel kifejlesztettek és mától kibocsátottak egy olyan javítófoltot, amely egy az egész világhálót sújtó DNS biztonsági rést orvosol.

A hibát Dan Kaminsky szoftverbiztonsági szakember fedezte föl nagyjából hat hónappal ezelőtt. Kaminsky szerint mindeddig teljesen példátlan, hogy egy sebezhetőség gyakorlatilag az interneten futó összes platformot és protokollt veszélyeztesse. A rés az internetes domainnév-rendszer (DNS) alapjaiban található, amely a betűkkel beírt címeket számkódokká alakítja át. A hibát kihasználva a hackerek képesek lehetnek a felhasználókat akkor is hamis weboldalakra irányítani, ha egyébként betűkkel a helyes címet írták be a böngésző címsorába. Kaminsky szerint egyelőre nincs semmilyen értesülés arra vonatkozóan, hogy bárki kihasználta volna a veszélyes sebezhetőséget.

A hiba felfedezése után Kaminsky azonnal titokban felvette a kapcsolatot olyan vállalatokkal, mint a Cisco, a Microsoft vagy a Sun, és tavasszal egy igen alapos és körültekintő munka kezdődött a megfelelő javítás kidolgozására. Ennek gyümölcse mostanra érett be, így végre megkezdték a javítófolt terjesztését; a Microsoft például havi frissítőcsomagja részeként, július 8-tól minden Windows-felhasználóhoz eljuttatja a javítást Automatikus Frissítés alkalmazásán keresztül. A pontos technikai részleteket még egy hónapig titokban tartják azért, hogy a rendszergazdák és vállalati informatikusok megfelelő ideig tesztelhessék a foltot a telepítés előtt.