BIND je nutně třeba zapatchovat, jinak DNS servery mohou havarovat

Pavel Houser , 23. listopad 2011 13:38 0 komentářů
Rubriky: Security, Internet

Internet Systems Consortium vyzývá uživatele DNS serveru BIND, aby ochránili své servery a ihned nainstalovali aktualizaci, která opravuje bezpečnostní chybu.

BIND 9 má ten problém, že když má v mezipaměti uložené neplatné záznamy a dorazí další speciální požadavek, server (konkrétně překladač adres - resolver) může zhavarovat. Jedná se potenciálně o zero day chybu, v Německu, Francii a USA již byly možná zaznamenány útoky nebo alespoň pády serverů. ISC rozhodně doporučuje aktualizaci.

Zatím není jasné, zda zranitelnost lze zneužít nejen k vyřazení serveru/odmítnutí služby, ale i ke vzdálenému spuštění kódu (to se zatím nepotvrdilo) a manipulaci se serverem.

Záplata má spíše dočasnou povahu, než bude problém blíže prozkoumán; opravný kód má 2 části a měl by předcházet jak vracení neplatných záznamů, tak i zhavarování. ISC ale zatím pořádně zatím neví, jak se vlastně neplatné záznamy do mezipaměti dostanou ("unidentified network event").

Pro útočníky bývají zranitelnosti v systémech DNS darem z nebe, účinnost phishingu je v případě, že v adresním řádku prohlížeče se zobrazuje regulérní adresa např. banky, přirozeně velmi vysoká.

Popis problému a řešení na webu ISC.


Komentáře


RSS 

Komentujeme

Chatbot mluví za mrtvého – od nápadu k realizaci

Pavel Houser , 30. listopad 2016 13:00
Pavel Houser

Na webu The Verge popsala Casey Newton příběh dvou přátel (Eugenia Kuyda a Roman Mazurenko). Peripet...

Více





Kalendář


RSS 

Zprávičky

Telefony Nokia se příští rok vrátí na trh

ČTK , 02. prosinec 2016 10:30

Chytré telefony se značkou Nokia se objeví zpátky na trhu v příštím roce. Finská společnost Nokia dn...

Více 2 komentářů

CETIN nabídne příští rok operátorům připojení až 250 Mbit/s

ČTK , 01. prosinec 2016 17:00

Společnost Česká telekomunikační infrastruktura (CETIN) zvýší od května příštího roku rychlost inter...

Více 0 komentářů

Akcie Samsungu stouply na nový rekord

ČTK , 01. prosinec 2016 12:00

Akcie jihokorejské společnosti Samsung Electronics dnes stouply o více než čtyři procenta na nový re...

Více 0 komentářů

Starší zprávičky

FBI bude moci s povolením soudu pronikat do jakýchkoli počítačů

ČTK , 01. prosinec 2016 10:30

V americkém Senátu dnes selhal poslední pokus o zablokování rozšířených policejních pravomocí, které...

Více 2 komentářů

Gartner:Prodej tabletů v ČR letos klesne o osm procent na 1,1 mil

ČTK , 30. listopad 2016 14:00

Zájem o tablety letos dále klesá. Prodej tabletů a hybridních notebooků na českém trhu se letos sníž...

Více 0 komentářů

Grafen opracovaný laserem

Pavel Houser , 30. listopad 2016 11:00

Na Iowa State University přišli s další metodou pro tištění grafenových součástek. V tomto případě j...

Více 0 komentářů

GFI Software přichází s beta verzí pokročilé cloudové ochrany e-mailu

Petr Velecký , 29. listopad 2016 18:00

Beta verzi své nejnovější cloudové platformy pro zajištění bezpečnosti a kontinuity provozu podnikov...

Více 0 komentářů