Cert-Fi: puutteellisesti suojattuja nimipalvelimia yhä merkittävästi

Cert-Fi selvitti viikon 32 aikana, kuinka hyvin suomalaisten fi-päätteisten verkkotunnusten nimipalvelimet on suojattu Dan Kaminskyn löytämän haavoittuvuuden varalta ja päätyi lähettämään puutteellisesti suojattujen nimipalvelimien omistajille kirjeen, jossa kehotettiin asentamaan palvelimiin uusimmat tietoturvapäivitykset.
Päättyvällä viikolla tehdyn tarkistuksen mukaan tilanne on parantunut, ja avoimia nimipalvelimia on nyt suojattu "kohtuullisesti".
- Infokirjeiden voidaan todeta vaikuttaneen tyydyttävästi, mutta on silti todettava, että puutteellisesti suojattujen nimipalvelimien osuus on yhä merkittävä, Cert-Fi kertoi perjantaina.
Avoimia nimipalvelimia oli 97 kappaletta vähemmän kuin ennen infokirjeiden lähettämistä. Liian ennalta arvattavia lähdeportteja käyttävien palvelinten määrä oli vähentynyt 602:sta 491 kappaleeseen.
Niin sanotusta dns-aukosta varoitettiin ensimmäisen kerran kohta kaksi kuukautta sitten.
































Kommentit (3)
ongelma on ollut kyllä olemassa jo vuosia..