Pular para o conteúdo

BIND 9 - Vulnerabilidade e correção

Dica publicada em Linux / Segurança
Alan Batista dos Santos alanbatista
Hits: 6.476 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar

BIND 9 - Vulnerabilidade e correção

Para quem não sabe, BIND é uma implementação de servidor de DNS e a vulnerabilidade está no tratamento de requisições DNS do tipo dynamic update.

A ISC observa que essa vulnerabilidade afeta a todos os servidores que são donos de uma ou mais zonas e não se limita aos que estão configurados para permitir atualizações dinâmicas.

Ela também indica que o pacote de ataque tem que ser construído para uma zona para a qual o sistema de destino esteja configurado como um mestre. Lançar o ataque contra as zonas slave não vai acionar a vulnerabilidade.

Correções disponíveis

Recomenda-se a atualização para as versões disponíveis em:

Mais informações

VU#725188: ISC BIND 9 vulnerable to denial of service via dynamic update request
http://www.kb.cert.org/vuls/id/725188

BIND Dynamic Update DoS
https://www.isc.org/node/474

Nenhuma dica encontrada.

Ngrep - uma ótima ferramenta para análise de pacotes

Alguém mexeu no meu boot?!

Livre-se dos scripts/propagandas no Firefox

Como testar se o SpamAssassin (antispam) e o ClamAV (antivírus) estão funcionando

Confira a atualização do Xplico 0.7.0!

Nenhum comentário foi encontrado.

Contribuir com comentário

Entre na sua conta para comentar.