Ein neuer Sicherheitshinweis des CERT-Bund warnt vor einer Schwachstelle im PowerDNS Authoritative Server, die es einem entfernten, authentifizierten Angreifer ermöglicht, einen Denial-of-Service-Angriff auszulösen.
Hintergrund des betroffenen Dienstes
PowerDNS ist ein verbreiteter DNS-Server, der von vielen Betreibern für die Bereitstellung von DNS‑Antworten eingesetzt wird. Der Authoritative Server stellt dabei die autoritativen Zoneninformationen bereit.
Technische Details der Schwachstelle
Die betroffene Komponente enthält einen Fehler, der bei einer speziell gestalteten Anfrage die Verarbeitung blockieren kann. Der Angreifer muss über gültige Anmeldedaten verfügen, um die Anfrage zu senden. Sobald die Schwachstelle ausgelöst wird, kann der Server keine DNS‑Antworten mehr liefern, was zu einem vollständigen Ausfall des Dienstes führt.
Potenzielle Auswirkungen
Ein erfolgreicher Angriff führt dazu, dass die betroffenen DNS‑Zonen nicht mehr erreichbar sind. Dies kann die Erreichbarkeit von Websites, E‑Mail‑Diensten und anderen netzwerkbasierten Anwendungen beeinträchtigen, die auf die betroffenen DNS‑Einträge angewiesen sind.
Empfohlene GegenmaĂźnahmen
Der CERT-Bund rät Betreiber des PowerDNS Authoritative Server, unverzüglich auf die von den Entwicklern bereitgestellte Sicherheitspatch-Version zu aktualisieren. Zusätzlich sollten betroffene Systeme auf ungewöhnliche Anfrage‑Muster überwacht und unautorisierte Zugriffe blockiert werden.
Versionen und Veröffentlichungszeitraum
Die Schwachstelle betrifft Versionen des PowerDNS Authoritative Server bis einschließlich Version 4.6.3. Der Sicherheitshinweis wurde am 24. Juni 2026 veröffentlicht.
Handlungsempfehlung fĂĽr Administratoren
Administrator sollten prüfen, ob ihre Installation von einer der betroffenen Versionen stammt, das Update einspielen und die Konfiguration hinsichtlich Authentifizierungsmechanismen überprüfen. Ein kurzfristiger Test der Serververfügbarkeit nach dem Patch kann die Wirksamkeit der Maßnahme bestätigen.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung