Taloussanomat
Lue uutinen mobiilisivustolla
Vaarana palvelunestohyökkäys

Bind-ohjelmistosta paikattiin kaksi aukkoa

6.9.2006 10:47 Bind 9 -ohjelmiston eri versioista on löytynyt kaksi uutta haavoittuvuutta, joita hyväksikäyttämällä hyökkääjän voi olla mahdollista kohdistaa järjestelmään palvelunestohyökkäys.

Bind (Berkeley Internet Name Domain) -ohjelmisto on laajasti käytössä oleva toteutus dns (domain name service) -protokollasta ja siten erittäin laajasti käytössä eri nimipalvelujärjestelmissä, Cert-fi korostaa.

Haavoittuvuuksista ensimmäinen liittyy sig-kyselyjen käsittelyyn. Toinen puolestaan liittyy rekursiivisten kyselyjen aiheuttamaan insist-virheeseen.

Haavoittuvuudelle alttiit järjestelmät:

* BIND 9.3.0
* BIND 9.3.1
* BIND 9.3.2
* BIND 9.3.3b1
* BIND 9.3.3rc1
* BIND 9.4.0a1
* BIND 9.4.0a2
* BIND 9.4.0a3
* BIND 9.4.0a4
* BIND 9.4.0a5
* BIND 9.4.0a6
* BIND 9.4.0b1

Myös Bindin versioille 9.2.x on julkaistu korjaus, vaikka ISC (Internet Systems Consortium) ei ole pystynyt todentamaan haavoittuvuuksia kyseisistä versioista.

Saatavilla on päivitys versioon 9.3.2-P1, 9.2.7 tai 9.2.6-P1. Näistä ensimmäinen ja viimeinen on haettavissa osoitteessa http://www.isc.org/sw/bind/.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Mars-mönkijän matkamittarissa 10 mailia

27.05.2009 Nasan yli viisi vuotta Marsia tutkinut mönkijä Opportunity taivalsi maanantaina ohi kymmenen mailin rajapyykin.

.