Proof of Concept für kritische BIND-Schwachstelle CVE-2025-40778 veröffentlicht

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt in einem aktuellen Hinweis (BITS-H Nr. 2025-288152-1032) vor einer akuten Gefährdung von DNS-Servern durch die Veröffentlichung eines Proof of Concept (PoC) zur Schwachstelle CVE-2025-40778 in BIND 9.x.

Die Lücke, mit einem CVSS-Score von 8.6 bewertet, ermöglicht DNS-Cache-Poisoning – Angreifer können dadurch gefälschte DNS-Einträge einschleusen und Internet-Traffic auf manipulierte Server umleiten. Besonders betroffen sind rekursive DNS-Server, die Anfragen zwischenspeichern. Autoritative Server sind nur gefährdet, wenn sie fälschlicherweise Rekursion aktiviert haben.

Laut Censys laufen weltweit über 700.000 verwundbare BIND-Server, rund 40.000 davon in Deutschland. Aktuell sind keine aktiven Angriffe bekannt, doch die Existenz eines PoC erhöht das Risiko einer baldigen Ausnutzung erheblich.

Das BSI empfiehlt dringend, BIND auf die Versionen 9.18.41(-S1), 9.20.15(-S1) oder 9.21.14 zu aktualisieren und DNSSEC-Validierung zu aktivieren. Betreiber sollten zudem prüfen, ob ihre Resolver ausschließlich interne Anfragen akzeptieren und keine offenen DNS-Server aus dem Internet erreichbar sind.

Related Posts

Kritische Schwachstellen in Zyxel-ZLD-Firewalls

Zyxel warnt vor zwei Schwachstellen in der ZLD-Firmware seiner Firewall-Serien ATP, USG FLEX und USG FLEX 50(W)/USG20(W)-VPN, die Angreifern teils weitreichende Systemzugriffe ermöglichen. Patches stehen mit Version 5.41 bereit.

Read More

EtherHiding: Nordkoreanische Smart-Contract-Malware für Krypto-Diebstahl

Google Threat Intelligence meldet, dass die nordkoreanische Gruppe UNC5342 erstmals die Technik „EtherHiding“ einsetzt, um Malware über öffentliche Blockchains zu laden und Kryptowährungen zu stehlen – der erste beobachtete Nation-State-Einsatz dieser Methode.

Read More

Samba schließt kritische RCE-Lücke über WINS-Hook

Das Samba-Team hat mit den Versionen 4.23.2, 4.22.5 und 4.21.9 eine schwerwiegende Sicherheitslücke (CVE-2025-10230, CVSS 10.0) geschlossen. Betroffen sind alle Samba-Versionen seit 4.0, wenn auf einem Domain Controller sowohl der WINS-Server aktiviert als auch der Parameter „wins hook“ gesetzt ist.

Read More