Enviar Respuesta  Enviar Tema 
[ALTO] BIND: Denegación de Servicio
Autor Mensaje
Hermes
El Alquimista


Mensajes: 461
Grupo: Registrado
Registro en: May 2005
Estado: Sin Conexión
Reputación: 8
Mensaje: #1
Exclamation  [ALTO] BIND: Denegación de Servicio

Se ha reportado una vulnerabilidad en el servidor de DNS BIND, que podría ser explotada por un atacante de forma remota para causar una Denegación de Servicio (DoS).


Detalle
Una vulnerabilidad causada por un error al invocar a la función query_addsoa(), podría ser explotada por un atacante de forma remota enviando una secuencia de consultas especialmente modificadas para causar una Denegación de Servicio (DoS).

Para explotar dicha vulnerabilidad es necesario que las consultas recursivas se encuentren habilitadas.


Versiones Afectadas
Son afectadas por esta vulnerabilidad:

BIND 9.4.0
BIND 9.5.0a1, 9.5.0a2, 9.5.0a3


  
Impacto
El impacto de estas vulnerabilidades es [color=red]ALTO[/color

  
Recomendaciones
Se recomienda actualizar a la versión 9.4.1 o 9.5.0a4 según corresponda.

Además, dado que sólo se ven afectados aquellos sistemas que tengan la recursión habilitada, se recomienda fuertemente deshabilitar la recursión. Para eso se deben seguir los siguientes pasos en la configuración del BIND:

En la vista para clientes DNS externos (aquellos que no pertenecen a nuestra red de confianza), agregar la línea:

Código:
recursion no; // para deshabilitar consultas recursivas



Referencias

ISC
Secunia



Saludos!!.. 1-wink


/****
Si entendemos todo lo que estamos haciendo,
no estamos aprendiendo nada...
****/

05-03-2007 05:58 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
Enviar Respuesta  Enviar Tema 

Posibles Temas Similares...
Tema: Autor Respuestas: Vistas: Ultimo Mensaje
  [Alto] Google Desktop p_eter 0 438 02-23-2007 01:46 PM
Ultimo Mensaje: p_eter
  [Alto] Cisco VoIP vulnerailidades en Telefonos IP p_eter 0 540 02-23-2007 12:25 PM
Ultimo Mensaje: p_eter
Exclamation [MEDIO] Squid: Denegación de Servicio Hermes 0 618 01-18-2007 03:38 AM
Ultimo Mensaje: Hermes
  [MEDIO] ClamAV: Denegación de Servicio (DoS) Hermes 0 477 12-13-2006 12:31 PM
Ultimo Mensaje: Hermes

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: