CERT-FI haavoittuvuustiedote 033/2002
5.6.2002
Haavoittuvuus ISC BIND -palvelussa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
BIND-palvelu liittyy nimipalvelutietojen (DNS) jakamiseen. BIND-palvelua kehittää ja ylläpitää Internet Software Consortium (ISC). Hyökkääjä voi hyväksikäyttää haavoittuvuutta lähettämällä BIND-palveluun tietyllä tavalla muotoillun DNS-sanoman, joka laukaisee BIND-palvelun sisäisen yhdenmukaisuuden tarkistuksen, joka aiheuttaa BIND-palvelun kaatumisen.
HAAVOITTUVAT OHJELMISTOT:
DNS-palvelimet, joissa käytetään ISC BIND -palvelun 9.2.1 aiempaa 9.xx versiota.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä ISC BIND -palvelun versiolla 9.2.1. Tietoa eri ohjelmistovalmistajien päivitysversioista saa osoitteesta:
http://www.cert.org/advisories/CA-2002-15.html/
LISÄTIETOA:
http://www.cert.org/advisories/CA-2002-15.html/
http://www.isc.org/
PÄIVITYSHISTORIA:
05.06.2002: Julkaisu
| Sivua päivitetty 22.08.2007 |
|
 |
Tulostusversio |