Támadás miatt hasalt el a BIND

2016. október 15.
1.8151
Figyelem! Ez a hír már több, mint egy éves! A benne lévő információk elavultak lehetnek!
PixelHero profilja, adatai
PixelHero
A Trend Micro közleménye szerint egy nemrég foltozott hibát sikerült kihasználniuk azoknak a támadóknak, akik hibába hajszolták azon Linux szervereket, amelyek a BIND szoftvert alkalmazták névfeloldáshoz.
 

Egy algoritmus segítségével megállapították, hogy a támadók a DoS (Denial-of-Service) metódust használták fel, mégpedig úgy hogy az exploit a lekérdezés alkalmával túl nagy paramétert tartalmazott, és mivel arra nem tudott választ adni a BIND, a rendszer "megzuhant".

A BIND (Berkeley Internet Name Domain) egyébként egy open source szoftvercsomag, amelyet előszeretettel használnak Linux alapú DNS szervereknél, alapvetően nagy megbízhatósággal. A közleményből az is kiderül, hogy annak ellenére, hogy most sikerrel járt a hack, a BIND fel van készítve DoS támadásra, ilyen esetben a rendszer képes lekapcsolni, megszakítani a futó szolgáltatást, vagy éppen leállítani a komplett hálózatot.
5 hozzászólás

VDemon

9 éve, 5 hónapja és 15 napja

Nyomorultak... Gyűlölöm az ilyen patkányokat.

válasz erre

PixelHero

9 éve, 5 hónapja és 15 napja

Tommy írta:
"a rendszer képes lekapcsolni, megszakítani a futó szolgáltatást, vagy éppen leállítani a komplett hálózatot."

Az mivel jobb mint hogy nem tudja kiszolgálni a kéréseket? röhögő smiley
Nem hal el a szoftver, nem lesz sem szoftveres sem hardveres kár, illetve megakadalyozza a támadást mosolygó smiley

válasz erre

Eltohn

9 éve, 5 hónapja és 15 napja

Büszkék lehetnek ismét a hatalmas hackerek röhögő smiley akiknek sikerült sok lekérdezést csinálni egyidőben. Bravó!

válasz erre

rDAVE

9 éve, 5 hónapja és 15 napja

Tommy írta:
"a rendszer képes lekapcsolni, megszakítani a futó szolgáltatást, vagy éppen leállítani a komplett hálózatot."

Az mivel jobb mint hogy nem tudja kiszolgálni a kéréseket? röhögő smiley
Kisebb lesz a villanyszámla.

válasz erre

Tommy

9 éve, 5 hónapja és 15 napja

"a rendszer képes lekapcsolni, megszakítani a futó szolgáltatást, vagy éppen leállítani a komplett hálózatot."

Az mivel jobb mint hogy nem tudja kiszolgálni a kéréseket? röhögő smiley

válasz erre