Sårbarhed kan sætte navneserver ud af drift

Artiklen blev oprindeligt publiceret den 10/6/2002

En sårbarhed i navneserverprogrammet BIND kan få DNS-servere til at gå ned. Men den kan ikke bruges til at få afviklet kode på systemet.

BIND (Berkeley Internet Name Domain) er et program, der oversætter domænenavne (som for eksempel www.cert.dk) til IP-adresser (som 130.228.2.145). Det kører på en række servere på internettet. Version 9.0.0 frem til version 9.2.0 er ramt af sårbarheden, der gør det muligt at sætte serveren ud af drift ved at sende en bestemt type pakke til den.

Det internationale koordineringscenter CERT CC anbefaler, at man opgraderer til BIND 9.2.1.

Links