Luka w BIND 9

W najpopularniejszym serwerze nazw BIND w wersji 9 znaleziono lukę, która pozwala potencjalnemu napastnikowi zdalnie przerwać pracę usługi a nawet przeprowadzić atak Denial of Service (DoS).

Problem dotyczy mechanizmu dynamicznych aktualizacji, w sieci pojawiły się już gotowe exploity, zalecana jest jak najszybsza aktualizaja w.w. oprogramowania.

ISC (Internet Systems Consortium) wydało już poprawioną wersję serwera nazw z załataną luką. Także autorzy najpopularniejszych dystrybucji GNU/Linux wydali poprawione pakiety dla serwera BIND 9.

Więcej:

https://www.isc.org/node/474

http://www.kb.cert.org/vuls/id/725188

https://bugzilla.redhat.com/show_bug.cgi?id=514292

https://bugs.launchpad.net/ubuntu/+source/bind9/+bug/406122

http://www.heise-online.pl/news/Serwer-nazw-BIND-i-mozliwe-ataki-DoS–/9596

Subskrybuj/Podziel się

TAGI:
, , ,
Czytaj 272 wszystkie wpisy by

2 Comments

  1. Nowy artykuł o luce w BIND 9 pojawił się na stronie cert.pl: http://www.cert.pl/news/2164

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *

*

Możesz użyć następujących tagów oraz atrybutów HTML-a: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Mikroblog

namelabpl#Kraków ma najlepszą w Polsce stronę mobilną http://t.co/uupJwZyA #domeny #mobile
12 hours ago
inamepl#Kraków ma najlepszą w Polsce stronę mobilną http://t.co/zRMtXPUT #domeny #mobile
13 hours ago
qdnsSWITCH offering an online check for DNS-Changer malware http://t.co/tepTTFKE #dns #malware
13 hours ago
qdnsRT @CENTRnews: CZ.NIC publishes open-source application for managing threats related to the DNS system; Malicious Domain Manager http://t.co/UU3Es58D
13 hours ago
namelabplPolski support WordPress zawieszony? http://t.co/nZK0gnY4 #WP #wordpress #blog #cms
15 hours ago