DNS-сервер BIND 9 містить критичну вразливість безпеки
26.11.2011, 23:55 | Новини мережі | Денис Носов
Фахівці з безпеки повідомили про існування критичної вразливості, яка присутня в одному з найпопулярніших в інтернеті DNS-серверів BIND 9.
Програмне забезпечення BIND 9 створює кеш-пам'ять з невірними доменними записами, завдяки цьому ПЗ сервера можна використовувати для підробки доменних адрес.
Крім того, деякі користувачі BIND 9 із США, Німеччини і Франції повідомили про випадки хакерських атак, які експлуатують такі вразливості.
Технічно у нових версій BIND 9 є вбудовані засоби захисту. Однак розробники оцінюють цю вразливість як критичну.