BIND Dynamic Update DoS

Сегодня с утра Женя Миголинец меня «порадовал» сообщением о выходе нового эксплойта для всех версий BIND9, связанного с dynamic updates (независимо от того, включены они или нет) :-( Обновил NS-ы dp.ua & dnepropetrovsk.ua. Надо будет разобраться, почему же я рассылку с соответствующим анонсом не получил, Женя говорит — была…

Позже полез новости почитать и сразу в нескольких лентах наткнулся на анонс данной уязвимости. Но мне уже это было не интересно ;-)

BIND Dynamic Update DoS: 3 комментария

  1. Обновление занимает ровно 5 минут, включая время на копипаст следующей строчки:

    cd /usr/src ; fetch http://security.FreeBSD.org/patches/SA-09:12/bind.patch ; fetch http://security.FreeBSD.org/patches/SA-09:12/bind.patch.asc ; patch < bind.patch ; cd /usr/src/lib/bind ; make obj && make depend && make && make install ; cd /usr/src/usr.sbin/named ; make obj && make depend && make && make install ; /etc/rc.d/named restart ; rm bind.patch bind.patch.asc

    8)

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *


*

Можно использовать следующие HTML-теги и атрибуты: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>