Pular para o conteúdo

BIND 9 - Vulnerabilidade e correção

Dica publicada em Linux / Segurança
Alan Batista dos Santos alanbatista
Hits: 6.468 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar

BIND 9 - Vulnerabilidade e correção

Para quem não sabe, BIND é uma implementação de servidor de DNS e a vulnerabilidade está no tratamento de requisições DNS do tipo dynamic update.

A ISC observa que essa vulnerabilidade afeta a todos os servidores que são donos de uma ou mais zonas e não se limita aos que estão configurados para permitir atualizações dinâmicas.

Ela também indica que o pacote de ataque tem que ser construído para uma zona para a qual o sistema de destino esteja configurado como um mestre. Lançar o ataque contra as zonas slave não vai acionar a vulnerabilidade.

Correções disponíveis

Recomenda-se a atualização para as versões disponíveis em:

Mais informações

VU#725188: ISC BIND 9 vulnerable to denial of service via dynamic update request
http://www.kb.cert.org/vuls/id/725188

BIND Dynamic Update DoS
https://www.isc.org/node/474

Nenhuma dica encontrada.

SSH sem senha

Falha de segurança no Samba [CVE-2017-7494] - Como se proteger

Debian 12 - IPTABLES - removendo NFTABLES

Mantendo um alto padrão de segurança

Webinar 14 - Teste de invasão com o Nmap Scripting Engine

Nenhum comentário foi encontrado.

Contribuir com comentário

Entre na sua conta para comentar.