Tag Archives: bind

DNS in pericolo: Bind a rischio DoS

Dopo i recenti sabotaggi da parte di Anonymous, gli attacchi DoS e DDoS stanno tornando di moda, complice l’esposizione mediatica ma soprattutto l’efficacia garantita da queste tecniche. Al giorno d’oggi, la serietà di un portale news o di un servizio di home banking si misura anche tramite l’uptime; ed ecco che un attacco DDoS può mettere in crisi l’immagine di molte aziende che sull’affidabilità dei propri portali hanno scommesso tutto.

Tra le “debolezze” scoperte negli ultimi tempi, la vulnerabilità probabilmente più grave appartiene a Bind, il DNS server più usato al mondo. Per farla breve, un bug permette di mandare in loop qualsiasi computer (in deadlock per essere precisi) utilizzi la versione 9.7 di Bind. L’unico modo di mettersi al sicuro è quello di aggiornare immediatamente alla versione 9.7.3.

Si tratta di una debolezza particolarmente pericolosa, proprio in virtù della grande diffusione del software e della facilità con cui l’attacco può essere messo in atto. Il consiglio è di aggiornare quanto prima alla nuova versione.

Un attacco DoS, lo ricordiamo, consiste nel tentativo di un attaccante esterno di rallentare o mandare in crash un server. Un insieme molto grande di questi attacchi, che puntino su una debolezza precisa di un software di servizio, possono mandare in tilt anche i computer dei maggiori portali mondiali (chiedete pure a Visa o Mastercard!).

Tag: , ,

Vulnerabilità remota per BIND, DNS a rischio

È stata scoperta una pericolosa vulnerabilità in BIND, il server DNS più utilizzato in Rete. Ad offrire maggiori dettagli è stato l’Internet System Consortium (ISC), creatore del software, che ha diffuso un bollettino in cui viene spiegata la pericolosità della falla individuata.

Basterebbe un aggiornamento da remoto per mandare in crash BIND, provocando la chiusura inaspettata del demone. Ad essere affette sono tutte le versioni del DNS server, che operino da master di una o più zone, e non è limitata a istanze di BIND che abbiano la funzionalità di aggiornamento automatico abilitata. Questo vuol dire che la maggior parte dei DNS che utilizzano BIND sono in grande pericolo.

Continua »

Tag: , ,