BIND lukker sikkerhedshuller

Artiklen blev oprindeligt publiceret den 6/12/2012

Udviklerne af DNS-serverprogrammet BIND har lukket en stribe sikkerhedshuller, der kan udnyttes til at sætte serveren ud af drift.

Flere af sårbarhederne får processen named til at hænge eller gå ned. En af dem findes kun på servere, hvor DNS64 er slået til.

I alt er der lukket seks huller. Derudover understøtter programmet nu elliptisk kurve-signaturer i henhold til standarden RFC 6605.

Hullerne er lukket i BIND 9.9.2-P1.

Anbefaling
Opdater til den nyeste version af BIND.

Links