| Vulnerabilidades no software BIND |
|
|
| Sistemas Operativos Implicados: | Linux, Windows |
| Aplicações Implicadas: | BIND |
I. Descrição
Foi divulgada uma actualização de segurança que corrige duas vulnerabilidades no software BIND. Estas vulnerabilidades, se devidamente exploradas, podem causar uma falha na execução da aplicação vulnerável.
II. Solução
Efectuar a actualização da aplicação para a versão 9.8.0-P4.
III. Referências
ISC BIND 9 Remote packet Denial of Service against Authoritative and Recursive Servers
http://www.isc.org/software/bind/advisories/cve-2011-2464
ISC BIND 9 Remote Crash with Certain RPZ Configurations
http://www.isc.org/software/bind/advisories/cve-2011-2465
O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.
Av. do Brasil 101
1700-066 Lisboa
Portugal
Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)
Fax: +351 218472167
email:
pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7