Risque élevé serveur internet va exploiter sauvage
Les attaques visent une vulnérabilité dans Bind 9, le plus largement utilisé le serveur DNS standard, a averti l'Internet Systems Consortium (ISC), mardi. L'ISC est l'organisation qui prend en charge la Liaison.
Le trou dans Bind 9 n'a pas de solution de contournement. Les administrateurs doivent de mise à niveau de versions de Bind 9.4.3-P3, 9.5.1-P3 ou 9.6.1-P1 atténuer la menace. L'exploit, qu'un pirate pourrait les utiliser pour lancer des attaques contre les non corrigés des serveurs maîtres, est facilement disponible, averti de l'ISC.
"Une distance active exploiter est en circulation à ce moment," a dit l'ISC à titre consultatif.
Berkeley Internet Name Domain (Bind) est le plus largement utilisé le serveur DNS standard. Bind 9 a été codé de manière à surmonter les problèmes de sécurité associés à Lier, et prend en charge DNS Security Extensions (DNSSEC), ou crypté DNS.
Le Bind 9 mise à jour dynamique de DOS vulnérabilité affecte les serveurs maîtres pour une ou plusieurs zones. La réception d'un spécialement conçu dynamique de message de mise à jour peut entraîner Bind 9 serveurs maîtres à planter, dit l'ISC.
Auteur: Keylogger.Org L'Équipe