Faille dans Bind

technique

Admin Technique
Le célebre résolveur Bind a une faille permettant à une simple requête DNS d'arrêter le serveur non mis à jour.

Comme le dit Stéphane Bortzmeyer sur les listes de diffusion du Cru :

Cette vulnérabilité permet à tout l'Internet d'arrêter vos serveurs
BIND à volonté.
En résumé, cet exploit ne compromet pas l'intégrité du serveur mais uniquement d'arrêter à la demande un service :p

La solution : mise à jour de vos serveurs !
(bizarrement pas encore dispo pour les redhat :-s )
 
Salut tech, merci pour l'info !

Ca m'intéresse aussi la mise à jour pour redhat 7.2. Je regarde ça demain et le premier qui trouve, poste le lien ici :)

++
 
Retour
Haut