image

Nieuwe bind versie in verband met beveiligingslek

maandag 29 januari 2001, 18:57 door Redactie, 0 reacties

Network Associates heeft een lek ontdekt in alle versies van de nameserver software BIND eerder dan 8.2.3 en 9.0. Door middel van dit lek kunnen indringers ongeoorloofde toegang tot een server die BIND draait verkrijgen. The Internet Consortium heeft daarom vrijdag een nieuwe versie uitgebracht: BIND 8.2.3. Geruchten doen de ronde dat het lek in de eerdere versies al aktief wordt uitgebuit, zaak is om dus snel te upgraden. Het is overigens altijd aan te raden de nameserver niet te draaien met root privileges, maar als een eigen user en bij voorkeur ook nog in een chrooted omgeving ('sandbox').

Ook CERT waarschuwt voor dit nieuwe lek.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.