image

NISCC waarschuwt voor lekken in DNS Protocol

woensdag 26 april 2006, 12:53 door Redactie, 3 reacties

Het Britse National Infrastructure Security Co-ordination Centre (NISCC) waarschuwt voor verschillende lekken in implementaties van het DNS protocol. Veel vendors ondersteunen het protocol in hun producten, die daardoor mogelijk risico lopen. De lekken kunnen leiden tot een Denial-of-Service (DoS), geheugen corruptie, stack corruptie of andere "fatal error" condities. Sommige van deze condities kunnen door buffer overflow exploits misbruikt worden, waardoor er willekeurige code kan worden uitgevoerd of het systeem kan worden aangepast.

De Oulu University Secure Programming Group (OUSPG) van de universiteit van Oulu in Finland wist de lekken via haar DNS Test Tool te vinden. Deze tool is niet voor het publiek beschikbaar.

Verschillende partijen, waaronder Sun, Ethereal en Microsoft onderzoeken of hun producten kwetsbaar zijn. Mocht een vendor een patch uitbrengen, dan wordt beheerders aangeraden die meteen te installeren. Meer informatie is in advisory te vinden. (ISC)

Reacties (3)
26-04-2006, 18:03 door Anoniem
dat is wel een uitgebreide versie van de zin "we hebben
fouten ontdekt maar zeggen lekker niet wat en waar"
27-04-2006, 00:48 door Anoniem
Onderzoekje uit 2002 ??? Niet een beetje laat ?
27-04-2006, 12:18 door Anoniem
Door Anoniem
Onderzoekje uit 2002 ??? Niet een beetje laat ?
Als zij de enige zijn die de details weten, dan niet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.