[LACNIC/Seguridad] [Fwd: [Fwd: Vulnerabilidad en BIND explotable remotamente]]

Carlos M. Martinez carlos.martinez en csirt-antel.com.uy
Mie Jul 29 10:02:14 BRT 2009


Reenvio por ser de interes para todos los que operamos servidores de
nombres.

-------- Original Message --------
Subject: [Fwd: Vulnerabilidad en BIND explotable remotamente]
Date: Wed, 29 Jul 2009 10:01:17 -0300
From: Carlos M. Martinez <carlos.martinez en csirt-antel.com.uy>
To: anuncios en csirt-antel.com.uy

Estimados,

se ha reportado en las ultimas horas una vulnerabilidad en Bind
explotable remotamente mediante unas pocas lineas de Perl. Esto causa
aparentemente que el demonio bind deje de responder.

Mas informacion: http://www.securityfocus.com/bid/35848/info

Se recomienda a todos los posibles afectados analizar sus sistemas y
estar atentos a "cuelgues" inexplicados de los servidores de nombres.

slds

Carlos Martinez
CSIRT Antel





Más información sobre la lista de distribución Seguridad