Újabb DDoS támadásokat tesz lehetővé a BIND hibája

Tóth Kristóf, 2002. november 13. 21:25
Egy számítógépes biztonsági megoldásokkal foglalkozó társaság kedden három olyan biztonsági rést hozott nyilvánosságra, amely a DNS root szervereken is használt BIND szoftverben található.
A most bejelentett biztonsági rések mindegyike lehetővé teszi, hogy a hackerek egy DDoS (Distributed Denial of Service - Elosztott túlterhelés) támadással megbénítsák a DNS root szervereket, vagy bármely olyan szervert, amely a hibát tartalmazó szoftvert futtatja.

Az Internet Security Systems (ISS) szerint az egyik hiba még idegen kód futtatását is lehetővé teszi a támadók számára a kiszemelt rendszeren. A társaság arra figyelmeztette a szakértőket, hogy az elmúlt hetekben is megtámadott DNS (Domain Name System - Tartománynév rendszer) root szervereket újabb, a korábbinál sokkal súlyosabb támadás fenyegetheti.

"A hibára építve a hackerek készíthetnek egy olyan féregprogramot, amely megbénítja a rendszereket" - mondta Dan Ingevaldson, az ISS szoftveres biztonsági résekkel foglalkozó kutatócsoportjának vezetője. "Úgy véljük, ez a hiba legalább annyira súlyos, mint az, amely tavaly a Code Red féreg elterjedését lehetővé tette."

A három biztonsági rés a Berkeley Internet Name Domain (BIND) szoftverben található. Az ISS szerint azok a szerverek vannak veszélyben, amelyek a BIND 4.9.10-REL, és 8.3.3-REL, vagy a kettőnél korábbi verzióit alkalmazzák. Bár a BIND szoftvernek már a 9-es verziója is elérhető, számos rendszeren még a 8-as változatok találhatóak. Egyes, régebbi rendszereken ugyanakkor még a BIND 4-es sorozata található, amely szintén érintett a hibában.

Ingevaldson szerint a BIND szoftvert futtató szerverek száma néhány tízezer, és néhány százezer között lehet.

Mint az FBI, és a System Audit Network Security leszögezte a DNS root szerverek elleni októberi támadás nem áll összefüggésben egyik most nyilvánosságra hozott hibával sem. A BIND hibája ennek ellenére a Unix-alapú rendszerek egyik legveszélyesebb internetes biztonsági rését képezi.

Az Internet Software Consortium (ISC) nyomatékosan arra kéri az adminisztrátorokat, hogy frissítsék BIND szoftverüket a legújabb, 9.2.1-es verzióra.

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50