CERT-FI haavoittuvuustiedote 081/2003
1.12.2003
Haavoittuvuus BIND-ohjelmistossa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
BIND (Berkeley Internet Name Domain) -ohjelmisto on suosituin käytössä oleva toteutus DNS (Domain Name Service) -protokollasta ja siten erittäin laajasti käytössä eri nimipalvelujärjestelmissä. BIND 8 -ohjelmistosta on löytynyt haavoittuvuus, jonka liittyy DNS-viestien virheelliseen tallentamiseen nimipalvelimen välimuistiin.
Haavoittuvuutta voidaan hyväksikäyttää lähettämällä nimipalvelimelle tietyllä tavalla muokattuja DNS-viestejä, jolloin nimipalvelimen välimuistiin tallentuu virheellisesti negatiivisia DNS-vastauksia tietyistä domain-nimistä. Haavoittuvuutta hyväksikäyttämällä hyökkääjä voi kohdistaa kohdeorganisaatioon palvelunestohyökkäyksen.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva BIND-ohjelmisto versiolla 8.4.3 tai 8.3.7
LISÄTIETOA:
http://www.isc.org/products/BIND/bind8.html
http://www.forbiddenweb.org/viewtopic.php?p=4296
http://www.uniras.gov.uk/l1/l2/l3/brief2003/brief-64703.txt
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0033
PÄIVITYSHISTORIA:
01.12.2003: Julkaistu
| Sivua päivitetty 30.07.2007 |
|
 |
Tulostusversio |