В сервере BIND 9 обнаружена критическая узвимость

В сервере BIND 9 обнаружена критическая узвимость

Консорциум ISC (Internet Systems Consortium), ведущий разработки популярного DNS-сервера BIND, используемого почти на 90% всех доменных серверов в мире, сообщил об обнаружении серьезной уязвимости в своей разработке. Более того, уязвимость уже стала известна и хакерам, а эксплоит уже распространяется по сети.

Сообщается, что уязвимости подвержены все сервера версии BIND9. По словам технических специалистов, при отправке серверу определенного динамического сообщения, в функции dns_db_findrdataset() возникает сбой, позволяющих злоумышленникам обновлять без соответствующих санкций DNS-информацию на сервере.

Internet Systems Consortium сообщает, что заплатка для сервера уже есть и ее необходимо как можно скорее загрузить и установить. Кроме того, пользователи коммерческих Linux-дистрибутивов в ближайшие 24-36 часов получат обновленную двоичную версию пакета BIND9.

Подробнее о проблеме можно узнать по адресу https://www.isc.org/node/474

 

Источник 

Подпишитесь на новости

Фальшивая декларация ЕС: у россиян выманивают сканы загранпаспортов

Собрали документы, получили шенгенскую визу и уже мысленно гуляете по Парижу? Мошенники решили добавить в маршрут обязательную остановку — фишинговый сайт. Эксперты «Лаборатории Касперского» обнаружили схему, нацеленную на россиян, планирующих поездки в Европу.

Туристам рассылают письма якобы от управления ЕС по миграции и требуют за пять рабочих дней до въезда заполнить цифровую миграционную декларацию.

Для пущей убедительности аферисты прикрываются реальной системой пограничного контроля EES. В письме пугают дополнительными проверками и даже временным отказом во въезде, а затем отправляют на поддельный официальный портал.


Фальшивка сделана не на коленке: символика Евросоюза, аккуратный дизайн и сразу пять языков: русский, английский, турецкий, китайский и испанский. На сайте предлагают указать личные данные, даты поездки, информацию о сопровождающих и загрузить скан загранпаспорта.

Полный набор, чтобы затем устроить жертве персональный спектакль по телефону и попробовать выманить деньги или дополнительные сведения.

В Kaspersky допускают, что рассылка может быть адресной, а электронные адреса туристов злоумышленники получают из утечек баз отелей и сервисов бронирования.

Главное: EES не требует от путешественников предварительной онлайн-регистрации. Поэтому любые внезапные декларации нужно проверять на сайтах консульств и визовых центров.

RSS: Новости на портале Anti-Malware.ru