Taloussanomat
Lue uutinen mobiilisivustolla
Edelleen haavoittuvainen perinteiselle myrkytykselle

Tietoturvatutkija löysi myrkkyhaavan BIND-nimipalvelimesta

25.7.2007 09:58 Tietoturvatutkija Amit Klein on löytänyt johtavasta Unix-tyyppisissä järjestelmissä käytetystä Internet Systems Consortiumin BIND (Berkeley Internet Name Domain) -nimipalvelinohjelmistosta haavoittuvuuden, jolla nimipalvelinten tiedot voi myrkyttää.

Amit Kleinin julkaiseman raportin mukaan BINDin 9-sarjan versiot ovat haavoittuvaisia nimipalvelimen välimuistin myrkytyshyökkäyksille.

Dns-palvelimen välimuistin myrkyttäminen (dns cache poisoning) on tekniikka, jolla palvelin voidaan huijata vastaanottamaan väärää tietoa aidon tiedon sijaan. Kun palvelin saa tiedot muutoksista, se säilyttää ne jonkin aikaa välimuistissaan, ja kertoo tiedoista eteenpäin kaikille asiakkaille sekä siltä myrkytettyä tietoa kysyville dns-palvelimille.

Myrkytyksen avulla hyökkääjä voi esimerkiksi vaihtaa nimitunnuksen oikean ip-osoitteen hallinnoimaansa haittapalveluun. Kun nimiosoite on täysin oikein, käyttäjä luulee käyttävänsä turvallista palvelinta.

Kleinin löytämä haavoittuvuus johtuu nimipalvelinohjelmiston heikosta dns-transaktiotunnusten luontialgoritmista. Heikon algoritmin vuoksi hyökkääjän on helppo päätellä dns-palvelinten välillä käytyjen keskustelujen tulevat tunnukset ja esiintyä alkuperäisenä dns-palvelimena.

- On masentavaa huomata, että 10-15 vuotta ennustettavien dns-transaktiotunnusten vaarojen löytämisen jälkeen johtava dns-välimuistipalvelin ei edelleenkään sisällä vahvaa tunnusten luontia, joka perustuu kunnollisiin kryptoalgoritmeihin, toteaa Klein.

Haavoittuvuus on korjattu BINDin 9.2.8-P1, 9.3.4-P1, 9.4.1-P1 ja 9.5.0a6-versioissa.

Klein löysi ongelman maaliskuussa, raportoi ISC:tä toukokuussa ja julkisti tietonsa samanaikaisesti korjattujen BIND-versioiden kanssa.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (17)

Huono 0
Tietoturvatutkija Amit Klein on löytänyt johtavasta Unix-tyyppisissä järjestelmissä käytetystä Internet Systems Consortiumin BIND (Berkeley Internet Name Domain) -nimipalvelinohjelmistosta haavoittuvuuden, jolla nimipalvelinten tiedot voi myrkyttää.
Digitoday
Huono 0
"Senkin possu, myrkytit nimipalvelimeni!" :-(

Ehkäpä käytän vielä tulevaisuudessakin englanninkielisiä versioita :P
daP
Huono 0
Ainahan sanotaan että ouppensorsa korjataan nopsasti ja viatkin löytyvät hetkessä. Taas näkee ettei ihan näin ole.

Miksi henkilö odotti kaksi kuukautta ennen raportointia kehittäjille? Ja miksi kehittäjiltä meni 1-2 kuukautta korjata viat? Ei vaikuta kovin tehokkaalta ja toimivalta tämä touhu...
ouppen sorsa korjataan heti!11
Huono 0
...virallisesta korjauksesta.

Tähänkin oli pätsi saatavilla tuntien sisällä löytymisestä. Eli "open source korjataan nopeiten" piti paikkansa myös tässä tapauksessa. :)
Eiköhän kyse ollut...
Huono 0
viat korjataan sitten kun niitä löytyy ja on idioottimaista luulla että joku alkaa piruuttansa selaamaan koodia läpi, jos sieltä jotakin löytyy. Toki isoimmilla projekteilla on oma virheenkorjaajansa ja testaajansa, mutta sekään ei vielä vakuuta siitä, etteikö virheitä voisi löytyä aikojenkin päästä.
Sitä en osaa sanoa, miksi tuo monen kuukauden odotus.
ole hiljaa
Huono 0
Epävirallinen patch oli postituslistoilla jo ajat sitten. Nyt se on vain sisällytetty viralliseenkin julkaisuversioon.
Toden totta
Huono 0
No voivoi, pistä muovipussi päähän ja käytä sitten vain niitä sun klouset sorsa nimipalvelimia, niin ei tarvi kitistä täällä.
ketuttaa
Huono 0
Olen melko varma että hosts-tiedoston myrkyttäminen tai DNS IP-osoitteen muuttaminen paikallisessa koneessa (esim. haittaohjelmalla) on helpompaa kun hyödyntää tota.
Tommi
Huono 0
Epävirallinen patch oli postituslistoilla jo ajat sitten. Nyt se on vain sisällytetty viralliseenkin julkaisuversioon.

Eli nyt vasta joku sai sen käyttöönsäkin. Eihän kukaan mitään käsin pätsäile ja päivittele, ole tehnyt niin vuosiin enää. Se on 90-lukua se.
Eli siis
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.