Scoperto bug in Bind, c'è già la correzione

I server Dns non aggiornati possono essere attaccati e servire risultati errati, compromettendo la sicurezza della navigazione.



[ZEUS News - www.zeusnews.it - 26-11-2009]

Bug Bind DNS DNSSEC

Tutti gli amministratori che fanno uso di Bind - il Berkeley Internet Name Domain, il più utilizzato server Dns - faranno bene ad aggiornare subito il proprio software: un bug può compromettere il buon funzionamento dei sistemi che amministrando facendoli rispondere in maniera errata alle richieste degli utenti.

L'Internet Systems Consortium, che si occupa dello sviluppo di Bind, fa tuttavia sapere che la configurazione grazie alla quale è possibile sfruttare il bug è rara: occorre che siano abilitate le specifiche DNSSEC e contemporaneamente che i name server siano impostati come ricorsivi.

Se queste condizioni sono soddisfatte è possibile che l'interrogazione dei Dns restituisca dei risultati fasulli, modificati ad arte, con le comprensibili conseguenze per la sicurezza della navigazione in Internet.

Le versioni di Bind aggiornate, e dunque prive del bug, sono la 9.4.3-P4, la 9.5.2-P1, e la 9.6.1-P2; non sono disponibili aggiornamenti per le versioni più vecchie, dalla 9.0 alla 9.3.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Sei a cena fuori e decidi di pagare con la carta di credito/debito. Quale tra queste situazioni preferisci?
Il cameriere porta la carta di credito/debito alla cassa e poi, dopo il pagamento, torna con la carta e lo scontrino
Il cameriere porta il terminale al tavolo dove viene effettuata la transazione
Il cameriere copia le informazioni della carta di credito/debito ed effettua il pagamento successivamente così non c'è bisogno di aspettare

Mostra i risultati (2903 voti)
Giugno 2026
Microsoft: sistema operativo e app sono al capolinea. È l'ora degli agenti IA
Quousque tandem abutere, Ursula, patientia nostra?
Grave falla in 7-Zip
Maggio 2026
Denunce ai Carabinieri sull'app IO
Apre Virtual OS Museum: 75 anni di sistemi operativi
Crisi delle memorie, la luce in fondo al tunnel
Copilot invade Excel
49.000 persone senza elettricità: il fornitore preferisce alimentare i datacenter della IA
Gmail, lo spazio gratuito si riduce a 5 Gbyte
Crisi della RAM, in vendita DDR 5 false con i chip in fibra di vetro
Windows 11 accelera davvero
Password in chiaro nella memoria di Edge
Google Chrome scarica un modello AI da 4 GB senza avvisare gli utenti
Ubuntu spinge sull'IA e divide gli utenti
Disastro PocketOS: l'agente IA cancella database e backup in pochi secondi senza supervisione
Tutti gli Arretrati
Accadde oggi - 6 giugno


web metrics