Saturday, July 31, 2010

Vulnerabilidad BIND9 actualizacion muy necesaria

Que tal amigos, debido a mi trabajo desde enero a la fecha he estado metiéndome mucho en cuestiones de seguridad y por lo mismo me tomado la libertad de escribir algunas noticias relacionadas al tema aquí en blog. Esta es para todos los administradores de servidores que leen o puedan llegar a leer este blog.

Todas las versiones del servidor de DNS BIND9 están afectadas por una vulnerabilidad que permite que con solo un mensaje de actualización se pueda tumbar el servidor y como era de esperarse ya existe un exploit listo para atacar esta falla.

La recomendación es la de instalar las actualizaciones 9.4.3-P3, 9.5.1-P3 o 9.6.1-P1 . Si su servidor esta basado en Debian o Ubuntu las actualizaciones ya están disponibles en los repositorios.

La vulnerabilidad se presenta después de que el servidor recibe un mensaje de actualización dinámica creada de forma especial. Lo que incrementa el problema es que el exploit funciona aun y cuando el servidor nos este configurado para responder a los mensajes de actualización dinámica.

Bueno les queda el aviso, instalen las actualizaciones de seguridad.

Fuente

Popularity: 2% [?]

Comparte:
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • Twitter
  • Blogosphere News
  • LinkedIn
  • Technorati

Articulos relacionados

  • Los mejores momentos del software libre en la decada
  • Tips para un Ubuntu mas seguro
  • Novedades de VirtualBox 3.1
  • PS3 + Linux usados para descifrar claves
  • Instalar paquetes sin privilegios en Fedora 12 entendiendo la discusion
  • X.Org 7.5 disponible
  • Novedades en OpenOffice 3.2
  • KDE valorado en US $175 millones
  • Distros 100% libres lista de FSF actualizada
  • Descubierto botnet de servidores web Linux (Actualizado)

Leave a Reply