Taloussanomat
Lue uutinen mobiilisivustolla
Berkley Internet Name Domain

Suositussa DNS-implementaatiossa useita haavoittuvuuksia

13.11.2002 10:26 Berkeley Internet Name Domain -palvelun versioista 4 ja 8 on löydetty kolme haavoittuvuutta. BIND on suosituin käytössä oleva DNS-protkollan implementaatio, cert-fi kertoo varoituksessaan.

BIND o­n laajasti käytössä eri nimipalvelujärjestelmissä. Haavoittuvuuksien avulla hyökkääjän o­n mahdollista saavuttaa kohdejärjestelmän hallinta sekä kohdistaa tietojärjestelmään palvelunestohyökkäys.Cert-Fi:n tietojen mukaan BIND9 ei ole haavoittuva. Tarkempaa tietoa haavoittuvista järjestelmistä ja implementaatiosta o­n saatavilla Internet SoftwareConsortiumilta. Korjaustiedostoja o­n saatavilla muun muassa  ISC:n ja Internet Security Systemsin sivuilta. Jos järjestelmään ei ole saatavilla valmistajan korjaustiedostoa Cert-Fi neuvoo sulkemaan rekursiivisen-toiminteen järjestelmistä, joissa ei sen käyttöä välttämättä tarvita. Jos Rekursiivisen toiminteen sulkeminen ei ole mahdollista, pääsyä tcp-porttin 53 tulisi rajoittaa. Tämä saattaa kuitenkin vaikuttaa nimipalvelun toimivuuteen. Rekursiivisen-toiminteen sulkeminen Määrittele seuraavat asetukset BIND:n named.conf-tiedostoon:BIND 8, named.confoptions {              recursion no;} ;BIND 4, named.bootoptions no-recursion

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.