Vulnerabilidade no ISC BIND e outras implementações de DNSUS-CERT Vulnerability Note VU#800113 [CAIS, 08.07.2008] O CAIS está repassando o alerta do US-CERT, intitulado "VU#800113 - Multiple DNS implementations vulnerable to cache poisoning", que trata de deficiências no protocolo DNS (Domain Name System) e em implementações de DNS que permitem ataques de envenenamento de cache DNS.
Correções disponíveis Por favor consulte o site do fornecedor da implementação de DNS que você possui em sua organização. Para uma lista mais atualizada de produtos afetados por favor consulte a referência VU#800113, disponível na seção "Mais informações". No momento a única solução definitiva para este tipo de vulnerabilidade, que é recorrente no protocolo DNS, é a implantação de DNS Security Extensions (DNSSEC). Para mais informações sobre DNSSEC no contexto brasileiro por favor consulte o site do Registro .br, disponível na seção "Mais informacoes". Mais informações
Identificador CVE (http://cve.mitre.org): CVE-2008-1447 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. | ![]() Contato com o Cais: +55 (19) 3787-3300 |