Taloussanomat
Lue uutinen mobiilisivustolla
Korjaus aiemmin versiolle yhdeksän

Bind 8 sai myrkytyssuojan

29.8.2007 16:09 Bind 8 -nimipalveluohjelmistossa havaittuun cache poisoning - eli välimuistin vääristämishaavoittuvuuteen on julkaistu korjauspäivitys.

Ohjelmisto tuottaa udp-protokollalla tekemiensä dns-kyselyjen sarjanumerot ennalta arvattavalla tavalla, Cert-Fi raportoi. Arvaamalla kyselyjen sarjanumeroita, hyökkääjän on mahdollista huijata ohjelmisto luulemaan hyökkääjän tekemien väärää tietoa sisältävien vastauspakettien olevan vastauksia ohjelmiston tekemiin kyselyihin.

Bind-ohjelmistoa kehittävä ISC on asettanut Bind 8:n End of Life -tilaan, jolloin siihen ei enää julkaista uusia päivityksiä. ISC suosittelee BIND 8 -versiota käyttävien siirtyvän yhdeksänteen versioon.

Haavoittuva ohjelmisto kannattaa päivittää versioon 8.4.7-P1. Haavoittuvuus on aiemmin korjattu myös ISC Bind -versiossa 9.4.1-P1.

Lisätietoa:

http://www.isc.org/sw/bind/bind8-eol.php
http://secunia.com/advisories/26629/
http://www.frsirt.com/english/advisories/2007/2991
http://www.trusteer.com/docs/bind8dns.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2930
http://www.kb.cert.org/vuls/id/927905

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Turvaekspertti keplotteli kyberpuolustusrahat itselleen

10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.


Kolme vuotta sitten

Wincapitasta satelee lisää rikosilmoituksia

10.02.2009 Pyramidihuijaus Wincapitasta tulee poliisille rikosilmoituksia kiihtyvään tahtiin, kertoo oululainen Kaleva.

.