Obrir sessió
logo

DEFENSA DAVANT DE LES CIBERAMENACES

barra-separadora

Se ha publicado un fallo en el sistema de actualización de caché en servidores BIND 9.x, que permitiría a un atacante tener acceso a la información de un dominio cuyos datos ya han sido borrados.

El fallo permite, pues, que un dominio siga resolviendo aunque ya haya sido eliminado de los registros de servidores superiores de los que pueda heredar el DNS, e incluso aunque su TTL ya haya expirado.

Actualmente no existe solución a este problema, aunque el Internet Systems Consortium (ISC) está investigando y preparando un parche que solvente esta vulnerabilidad.

BIND es un servidor DNS que fue desarrollado a principios de los 80 por cuatro universitarios de la Universidad de Berkely (California). Más adelante, el desarrollo quedó a cargo de varios empleados de DEC para que, finalmente, Paul Vixie terminase fundando ISC, la organización que se ha encargado del mantenimiento de este software desde entonces.

Hispasec Sistemas (08-02-2012)

Más información

 

Tornar

Este sitio web utiliza cookies propias y de terceros para el correcto funcionamiento y visualización del sitio web por parte del usuario, así como la recogida de estadísticas. Si continúa navegando, consideramos que acepta su uso. Puede cambiar la configuración u obtener más información. Modificar configuración