Цель вечная движенья миров вселенной - мы.
В глазу рассудка ясном зрачок мгновенный - мы.
Похож на яркий перстень летящий круг миров.
На перстне этом быстром узор нетленный - мы.
Омар Хайям
- Отказ в работе ISC BIND 9 -
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 6 июня 2002 г. - Координационный Центр CERT сообщает о новой дыре в DNS
серверах, приводящей к отказу в работе сервера ISC BIND v.9 (программа для поддержки
сервера доменных имен). Четвертая и восьмая версии программы опасности не подвержены.
Благодаря этой уязвимости, злоумышленник может завершить работу сервера, отправив
ему DNS пакет, запускающий проверку внутренней непротиворечивости. Если параметр
rdataset функции dns_message_findtype в message.c не равен нулю (NULL), отправленный
код вызовет сообщение об ошибке, что приведет к аварийному завершению работы
BIND сервера.
Поскольку большинство Internet сервисов зависит от DNS серверов, проблема косвенно
скажется и на них. В связи с этим, пользователям BIND (до 9.2.1) рекомендуется
обновить программу по адресу: http://www.isc.org/products/BIND/bind9.html
Дополнительная информация:
http://www.cert.org/advisories/CA-2002-15.html