Noticias29 Jul 2009 11:59 am
Grave fallo de seguridad en Bind9
Un pobrecito hablador writes «Leo en Retronet que una vulnerabilidad en BIND posibilita un ataque de denegación de servicio a servidores DNS. El exploit, que está dirigido a BIND (Berkeley Internet Name Domain Server) versión 9, ya está en circulación, advierte el Internet Software Consortium, el grupo que desarrolla el software. ISC insta a los administradores de sistemas a una actualización de inmediato, para prevenir el "alto riesgo". La vulnerabilidad afecta que los servidores BIND que actúan como maestro pero sistemas esclavos no se ven afectados. Se trata de problemas en el tratamiento de malformaciones en mensajes de actualización, que puede utilizarse para hacer que un servidor se caiga, como se explica en la alerta de seguridad del ISC."»Lo comentan también en Slashdot, LWN y reddit.