Mostrando entradas con la etiqueta ISC. Mostrar todas las entradas
Mostrando entradas con la etiqueta ISC. Mostrar todas las entradas

miércoles, 8 de febrero de 2012

Vulnerabilidad muy grave en BIND 9.x


BIND 9.x es el servidor DNS más usado en Internet. Con eso está dicho todo y es la principal razón por la que la vulnerabilidad descubierta por Haixin Duan (un profesor de la Universidad de Tsinghua en Beijing China) es especialmente crítica.

De hecho, el propio ISC (Internet Systems Consortium) encargado de mantener BIND ha calificado la vulnerabilidad como de gravedad Alta. 

¿En qué consiste el problema?.

Básicamente el problema reside en la política de actualización de la caché en todas las versiones de BIND 9 que evita la revocación definitiva de un nombre de dominio. Esto permite que un dominio siga resolviendo, incluso después de haber sido eliminado de los registros de servidores superiores de los que hereda el DNS y después de haber expirado su TTL.

¿Por qué es un problema?

Supongamos que tenemos un dominio usado por un software malicioso en exclusiva para descargar un componente, almacenar datos sustraídos de forma fraudulenta, etc.... 
Tras salir a la luz el uso de dicho dominio y ponerlo en conocimiento del registrante, este lo elimina, pero mientras tanto, la resolución de dicho dominio se ha propagado por otros servidores DNS de internet en todo el mundo. 
Este fallo, lo que permite es, que aunque el dominio haya sido eliminado, seguiría estando accesible y por tanto podría seguir siendo usado por el software malicioso.

Actualmente, está siendo investigando por ISC y de momento no tiene solución. Esperemos que se encuentre pronto. 

jueves, 19 de enero de 2012

Vulnerabilidad en el DHCP del Internet Systems Consortium


El DHCP (Dynamic Host Configuration Protocol) de ICS, la implementación de software libre más usada en el mundo de DHCP ha sido actualizado a la versión 4.2.3-P2, tras detectar una vulnerabilidad que provoca una denegación de servicio. 

El problema se presenta concretamente, en la funcionalidad de registros cuando trabaja conjuntamente con direcciones IPv6 y DNS dinámicos (DDNS), pues las versiones anteriores de ISC DHCP no manejan correctamente la estructura de concesiones de DHCPv6, lo que podría provocar que un atacante causara una denegación de servicios mediante el uso de paquetes especialmente manipulados relacionados con la actualización del estado de la concesión de direcciones.

DHCP (Dynamic Host Configuration Protocol o Protocolo de configuración dinámica de hosts) es un protocolo de red que permite a los clientes de una red obtener sus parámetros de configuración de forma automática (IP, DNS, Puerta de enlace, etc...) y fue introducido por Microsoft en su servidor Windows NT 3.5 en el año 1.994.

Más tarde, en 1.997, ISC publicó la versión ISC DHCP 1.0.0 para Unix.