- Door
- Arnout Veenman
- geplaatst op
- 29 juli 2008 07:54 uur
Verschillende access ISP’s zijn traag met het patchen van het lek in vrijwel alle DNS-servers. In de Verenigde Staten hadden afgelopen vrijdag AT&T, British Telecom en Time Warner hun DNS-servers na twee weken nog steeds niet gepatcht.
In Duitsland gaat het niet veel beter, uit onderzoek van heise Security blijkt dat de twee grootste Duitse access ISP’s: Deutsche Telecom (ADSL) en Kabel Deutschland (Kabel) beiden hun DNS-servers nog niet gepatcht hebben. Een woordvoerder van Kabel Deutschland geeft in een reactie tegenover heise aan dat ze samen met haar leveranciers bezig is om de systemen te patchen.
Het is niet duidelijk hoe de situatie in Nederland is; uit de DNS test van DNS-OARC blijkt dat KPN nameserver 213.75.76.79 (pdns15.wxs.nl) het goed doet op het punt van willekeurigheid van transactie ID’s terwijl de willekeurigheid van de source poort juist onwillekeurig lijkt te zijn, wat dus slecht is. Ik ben benieuwd hoe andere (Nederlandse) access ISP’s het doen, dus check je DNS-server met behulp van deze link en plaats het resultaat in de comments.
Ik sta echt met mijn oren te klapperen, als ik zie hoe access ISP’s, of eigenlijk telco’s, omgaan met vitale infrastructuur. Het is toch onverstelbaar dat een kritiek lek massaal genegeerd lijkt te worden en dat de telco’s hun systemen na twee weken nog steeds niet gepatcht hebben!