[FUG-BR] Crítico - BIND Dynamic Update DoS

TIsOrA TaIuVA - Wilson Rogerio Lopes tisora_taiuva em hotmail.com
Terça Julho 28 21:12:02 BRT 2009


Pessoal,

saiu a pouco um bug sério do Bind. Uma falha no tratamento de pacotes de dynamic update faz o daemon morrer, estando o bind configurado para aceitar dynamic update ou não. Todas as versões do bind 9.x são afetadas. Não existe workaround; deve-se fazer o upgrade.
Isso se aplica a servidores autoritativos.

https://www.isc.org/node/474



Quem quiser, pode baixar o exploit no link abaixo, configurar apontando para sua zona/servidor e ver o seu bind dizer Adeus =)


http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=538975

_________________________________________________________________
Novo Internet Explorer 8. Baixe agora, é grátis!
http://brasil.microsoft.com.br/IE8/mergulhe/?utm_source=MSN%3BHotmail&utm_medium=Tagline&utm_campaign=IE8


Mais detalhes sobre a lista de discussão freebsd