BIND je nutně třeba zapatchovat, jinak DNS servery mohou havarovat

Pavel Houser , 23. listopad 2011 13:38 0 komentářů
Rubriky: Security, Internet

Internet Systems Consortium vyzývá uživatele DNS serveru BIND, aby ochránili své servery a ihned nainstalovali aktualizaci, která opravuje bezpečnostní chybu.

BIND 9 má ten problém, že když má v mezipaměti uložené neplatné záznamy a dorazí další speciální požadavek, server (konkrétně překladač adres - resolver) může zhavarovat. Jedná se potenciálně o zero day chybu, v Německu, Francii a USA již byly možná zaznamenány útoky nebo alespoň pády serverů. ISC rozhodně doporučuje aktualizaci.

Zatím není jasné, zda zranitelnost lze zneužít nejen k vyřazení serveru/odmítnutí služby, ale i ke vzdálenému spuštění kódu (to se zatím nepotvrdilo) a manipulaci se serverem.

Záplata má spíše dočasnou povahu, než bude problém blíže prozkoumán; opravný kód má 2 části a měl by předcházet jak vracení neplatných záznamů, tak i zhavarování. ISC ale zatím pořádně zatím neví, jak se vlastně neplatné záznamy do mezipaměti dostanou ("unidentified network event").

Pro útočníky bývají zranitelnosti v systémech DNS darem z nebe, účinnost phishingu je v případě, že v adresním řádku prohlížeče se zobrazuje regulérní adresa např. banky, přirozeně velmi vysoká.

Popis problému a řešení na webu ISC.


Komentáře

RSS 

Komentujeme

V datových centrech už nejde o Windows?

Pavel Houser , 22. březen 2017 12:47
Pavel Houser

Trevor Pott si na The Register pokládá otázku o budoucnosti serverových Windows na platformě ARM. ...

Více






RSS 

Zprávičky

MPO do konce března vypíše výzvu na dotace pro rychlý internet

ČTK , 26. březen 2017 14:00

Ministerstvo průmyslu a obchodu by mělo do konce března vypsat první část výzvy k čerpání evropských...

Více 0 komentářů

YouTube dál ztrácí inzerenty kvůli obavám z kontroverzních videí

ČTK , 26. březen 2017 09:00

Internetový portál pro sdílení videí YouTube dál ztrácí inzerenty kvůli obavám, že jejich reklamy bu...

Více 0 komentářů

Čínská ZTE přiznala nelegální zasílání zboží z USA do Íránu

ČTK , 25. březen 2017 09:00

Čínský výrobce telekomunikačního zařízení ZTE Corp. přiznal před soudem v Texasu vinu, že nelegálně ...

Více 1 komentářů

Starší zprávičky

Bosch a IBM začaly spolupracovat na IoT pro průmysl

Pavel Houser , 24. březen 2017 13:08

Výrobci aut mohou nyní plánovat a organizovat aktualizaci softwaru u milionů vozů....

Více 0 komentářů

Apple čeká na Novém Zélandu vyšetřování kvůli daním

ČTK , 24. březen 2017 13:00

Americkou společnost Apple čeká na Novém Zélandu vyšetřování, navzdory miliardovému obratu tam totiž...

Více 0 komentářů

Huawei a SUSE spolupracují na platformě pro kritické úlohy

Pavel Houser , 24. březen 2017 11:42

SUSE Linux Enterprise Server jako preferovaný standardní OS pro KunLu umožňuje výměnu procesorů a pa...

Více 0 komentářů

Novela zavádí lepší užití informačních systémů veřejné správy

ČTK , 24. březen 2017 08:00

Zákon má mj. zabránit duplicitě informačních systémů a plýtvání penězi při jejich nákupu....

Více 0 komentářů