Buggen i DNS
NYTT HOT: Funktionen som översätter domännamn till IP-nummer är sårbar i flera populära system.

Säkerhetshål i DNS nytt hot på nätet

Publicerad 17 februari 2016 kl 15.43

Teknik. Programpaketet Glibc, som innehåller grundläggande funktioner i många datorer, har en allvarlig säkerhetsbrist som kan låta en angripare fjärrstyra din dator genom domännamns­systemet DNS. Det skriver Google i en säkerhetsbulletin.

Dela artikeln

DNS är ett system för att förenkla åtkomst av datorer och används i huvudsak på internet. Systemet gör att datoranvändare slipper komma ihåg IP-nummer, såsom 95.211.153.74, och istället kan memorera enklare domännamn, såsom friatider.se, när de exempelvis surfar på internet.

I Linux och många andra Unix-liknande system tillhandahålls funktionen för att översätta domännamn till IP-nummer av programpaketet Glibc och dess funktion Getaddrinfo. Men nu har forskare på Google upptäckt att funktionen har ett säkerhetshål, som gör det möjligt för en angripare att – istället för att skicka tillbaka det IP-nummer som funktionen efterfrågar – skicka en godtycklig programkod som låter angriparen ta kontroll över offrets dator.

Det var Googles säkerhetsforskare Fermin J. Serna och Kevin Stadmeyer som offentliggjorde sårbarheten sent på tisdagen svensk tid.

Alla versioner av Glibc efter 2.9 är sårbara.

"Den lokala glibc-resolvern är sårbar för en stackbaserad buffertöverflödning som kan resultera att godtycklig kod körs på ett sårbart system", skriver Myndigheten för samhällsskydd och beredskap, MSB, i en incidentrapport.

Svengelskan syftar på att säkerhetsbristen utgörs av en så kallad buffer overflow, som går ut på att en angripare skickar mer information än vad det angripna systemet var beredd på att ta emot. Med lite tur kan angriparen då få systemets processor att köra den överskjutande informationen som om den vore legitim programkod, och på så vis ta kontroll över systemet.

På senare år har dock system som Linux, Android, Windows och många andra infört ny teknik som kraftigt försvårar utnyttjandet av så kallade buffer overflows, varför det i nuläget är osäkert om DNS-buggen i Glibc verkligen är så allvarlig som det först gjordes gällande.

Googles tekniker utreder just nu hur allvarlig buggen är.


Efter snyftreportaget i GP. Joakim Lamotte ställde kompletterande fråga till jättefamiljen.0 Plus

Fyra i matchfixningshärva. Allsvenskan-matchen var uppgjord på förhand.0 Plus

Nyheter från förstasidan

Livstid och utvisning för mordet på Joullnar

Kvinnans kropp hittades dumpad i skogsområde. Mahmouds bror samtidigt efterlyst av Interpol för orelaterat dubbelmord i Nässjö.0 

Ekonominyheter

Skattesubventionerade "serverhallar" var bitcoinfabriker

Nya cirkusen kring politikernas skandalsatsning.. "Hur mycket pengar den här sedelpressen spottat ut i tillgångar, det vet vi inte."0 

Antiwar.com

Utrikespolitiska nyheter med fokus på icke-interventionism.

Senaste huvudledare

Alla känner igen sig i händelsen på Gröna Lund. I kollektivtrafik, badhus, skolor och bibliotek väntas svenskar acceptera dominansbeteende som något naturligt.0 

Hysterisk konflikt om svenskfientlighet. Nu anklagar vänstern Ivar Arpi för att ha blivit nazist.0 Plus

Mer från Teknik

Vetenskap

Genombrott för forskning om nya platta skärmar. Svenska forskare först med ny teknologi.0 

Ungas krav på könsbyte går oftast över med åren. Upplevelsen av att vara "född i fel kön" oftast tillfällig.0 

Kultur

Dolph Lundgren till svenskarna: "Vakna, vikingar!". Hollywoodstjärnan rasar mot låga straffen för våldtäktsmän.0 

Kommenterar "stora tuttar" – då blir programledaren vansinnig. Feministkaoset i "Bachelorette Sverige".0