Tiempo de leer: 2 minutos
Internet Systems Consortium (ISC) ha publicado actualizaciones de seguridad para abordar múltiples vulnerabilidades en BIND, una de las cuales puede permitir que un atacante remoto cause una denegación de servicio. BIND es el software de nombres de dominio más popular en las variantes de UNIX, pero también está disponible para Windows y
Mac.
Las actualizaciones tienen correcciones para dos vulnerabilidades que podrían bloquear DNS BIND y posiblemente causar una denegación de servicio:
1) Un defecto en el manejo de la delegación puede ser explotado:
Al hacer uso de zonas construidas de manera maliciosa o un servidor no autorizado, un atacante puede explotar una supervisión en el código que BIND 9 usa para seguir a las delegaciones en el Servicio de nombres de dominio, lo que hace que BIND emita consultas ilimitadas en un intento de seguir a la delegación. Esto puede conducir al agotamiento de los recursos y a la denegación de servicio (hasta la finalización del proceso del servidor mencionado).
2) Defectos en las características de GeoIP:
Se han identificado múltiples errores en las características de GeoIP agregadas en BIND 9.10. Dos son capaces de bloquear BIND: la activación puede hacer que nombre salga con un error de aserción, lo que resulta en una condición de denegación de servicio. También se corrige un tercer defecto, que podría haber provocado que las bases de datos GeoIP no se carguen correctamente si se cambia su ubicación mientras se ejecuta BIND.
Solo se ven afectados los servidores creados para incluir la funcionalidad GeoIP. Las actualizaciones disponibles incluyen:
- BIND 9 versión 9.9.6-P1
- BIND 9 versión 9.10.1-P1
DNS administrado por Comodo
DNS por Comodo mejora el rendimiento y la escalabilidad del sitio web para miles de organizaciones, ayudándoles a conectarse con sus audiencias de manera más rápida y confiable al hacer que DNS sea seguro, utilizable y rápido. DNS by Comodo es un servicio de DNS administrado basado en la nube, por lo que no se requiere equipo adicional ni software para descargar o instalar. Los especialistas en DNS con experiencia están disponibles las XNUMX horas para ayudarlo con la configuración y solucionar problemas de cuenta y red.
Si está interesado en comprar DNS Premium, haga clic esta página o si desea una consulta para discutir sus necesidades de DNS, por favor contáctenos hablar con un especialista en DNS.
Recursos Relacionados:
PRUEBA GRATUITA OBTENGA SU TARJETA DE SEGURIDAD INSTANTÁNEA GRATIS
- Distribución de relaciones públicas y contenido potenciado por SEO. Consiga amplificado hoy.
- EVM Finanzas. Interfaz unificada para finanzas descentralizadas. Accede Aquí.
- Grupo de medios cuánticos. IR/PR amplificado. Accede Aquí.
- PlatoAiStream. Inteligencia de datos Web3. Conocimiento amplificado. Accede Aquí.
- Fuente: https://blog.comodo.com/it-security/using-bind-dns-critical-updates-required/
- :posee
- :es
- :no
- $ UP
- 10
- 9
- a
- Nuestra Empresa
- Mi Cuenta
- adicional
- Adicionales
- dirección
- permitir
- también
- an
- y
- somos
- en torno a
- ayudar
- audiencias
- Hoy Disponibles
- basado
- BE
- esto
- se unen
- Blog
- construido
- pero
- by
- PUEDEN
- capaz
- Causa
- causado
- causando
- cambiado
- clic
- Reloj
- Soluciones
- código
- Noticias de Comodo
- condición
- Configuración
- Contacto
- consorcio
- contacte
- corregido
- podría
- Crash
- Crashing
- crítico
- bases de datos
- delegación
- Denegación de servicio
- discutir
- dns
- dominio
- Nombre de dominio
- descargar
- ya sea
- equipo
- Errores
- Evento
- Exit
- experimentado
- Explotar
- Explotado
- Fracaso
- RÁPIDO
- más rápida
- Caracteristicas
- seguir
- Gratis
- a la fatiga
- obtener
- Manejo
- Tienen
- ayudando
- HTTPS
- no haber aun identificado una solucion para el problema
- if
- in
- incluir
- Incluye
- información
- instalar
- instantáneo
- interesado
- Internet
- Internet Security
- cuestiones
- Lead
- como
- Ubicación
- Realizar
- gestionado
- max-ancho
- Puede..
- más,
- MEJOR DE TU
- Más popular
- múltiples
- nombre
- Servicio de nombres
- Llamado
- del sistema,
- noticias
- no
- of
- on
- ONE
- or
- para las fiestas.
- Supervisión
- actuación
- PHP
- Platón
- Inteligencia de datos de Platón
- PlatónDatos
- Por favor
- Popular
- posiblemente
- Premium
- cotización
- correctamente
- adquisitivo
- consultas
- liberado
- sanaciones
- Requisitos
- Recurso
- resultante
- correr
- Escalabilidad
- tanteador
- seguro
- EN LINEA
- envío
- Servidores
- de coches
- firmar
- So
- Software
- De una Charla a tu equipo
- especialista
- especialistas
- Todas las funciones a su disposición
- esa
- La
- su
- Les
- Ahí.
- Código
- así
- miles
- equipo
- a
- desencadenando
- dos
- UNIX
- ilimitado
- Actualizaciones
- us
- usable
- utilizan el
- usos
- usando
- versión
- Vulnerabilidades
- fue
- Página web
- que
- mientras
- ventanas
- se
- Usted
- tú
- zephyrnet
- zonas