Pop-Up Thingie

HispaMSX BBS
  • Home
  • Forum
  • Files
  • Oneliners
  • Archive
  • Log in

  1. Forum
  2. Fidonet
  3. ESP.SEGURIDAD
  • =?iso-8859-1?q?una-al-dia_=2823/09/2008=29_Denegaci=F3n_de_servicio_a_t

    From noticias@hispasec.com@2:341/201.99 to All on Wed Sep 24 03:55:00 2008
    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA1

    -------------------------------------------------------------------
    Hispasec - una-al-día 23/09/2008
    Todos los días una noticia de seguridad www.hispasec.com
    -------------------------------------------------------------------

    Denegación de servicio a través de paquetes UDP en ISC BIND 9.x para Windows
    ----------------------------------------------------------------------------

    Se ha descubierto una vulnerabilidad en las versiones Windows de ISC BIN
    9.x que podría permitir a un atacante remoto provocar una denegación de servicio. El problema no afecta a las versiones Unix.

    BIND (también conocido como "named") es el software servidor de nombres
    de dominio (DNS) más popular en las diferentes versiones y distribuciones
    de Unix. Se trata de un software desarrollado por el ISC (Internet
    Software Consortium), un consorcio donde se encuentran representadas
    algunas de las empresas más importantes del sector informático y que
    tiene como objetivo el desarrollo de las implementaciones de referencia
    de los principales protocolos básicos de Internet.

    La vulnerabilidad consiste en un error no especificado en el manejo de
    paquetes UDP que hace que el cliente manejador UDP deje de responder. Un atacante remoto podría a través de paquetes UDP especialmente
    manipulados provocar una denegación de servicio.

    El error afecta a la siguientes versiones de BIND para Windows:
    9.3.5-P2-W1, 9.4.2-P2-W1, y 9.5.0-P2-W1. Se recomienda actualizar a las siguientes versiones no afectadas 9.3.5-P2-W2, 9.4.2-P2-W2 o 9.5.0-P2-W2 disponibles desde:
    http://www.isc.org/index.pl?/sw/bind/index.php

    Opina sobre esta noticia:
    http://www.hispasec.com/unaaldia/3622/comentar

    Más información:

    BIND 9.3.5-P2-W2 is now available http://marc.info/?l=bind-announce&m=122180244228376&w=2

    BIND 9.4.2-P2-W2 is now available http://marc.info/?l=bind-announce&m=122180244228378&w=2

    BIND 9.5.0-P2-W2 is now available http://marc.info/?l=bind-announce&m=122180376630150&w=2


    Laboratorio Hispasec
    laboratorio@hispasec.com


    Tal día como hoy:
    -----------------

    23/09/2007: Varias vulnerabilidades en IBM Tivoli Storage Manager Client 5.x
    http://www.hispasec.com/unaaldia/3256

    23/09/2006: Cross site scripting a través de la etiqueta meta-refresh en Cisco Guard
    http://www.hispasec.com/unaaldia/2891

    23/09/2005: Múltiples vulnerabilidades críticas en productos Mozilla
    http://www.hispasec.com/unaaldia/2526

    23/09/2004: Denegación de servicio en teléfonos Pingtel Xpressa
    http://www.hispasec.com/unaaldia/2161

    23/09/2003: Implicaciones de seguridad y privacidad en los cambios DNS realizados por Verisign
    http://www.hispasec.com/unaaldia/1794

    23/09/2002: Actualización para Remote Desktop de sistemas Windows
    http://www.hispasec.com/unaaldia/1429

    23/09/2001: La NSA distribye una nueva revisión de su distribución "segura" SELinux
    http://www.hispasec.com/unaaldia/1064

    23/09/2000: Vulnerabilidades en varios gestores de listas de correo electrónico
    http://www.hispasec.com/unaaldia/699

    23/09/1999: La vulnerabilidad de Hotmail común en los webmail
    http://www.hispasec.com/unaaldia/331


    -------------------------------------------------------------------
    Claves PGP en http://www.hispasec.com/directorio/hispasec
    -------------------------------------------------------------------
    Bajas: mailto:unaaldia-request@hispasec.com?subject=unsubscribe
    Altas: mailto:unaaldia-request@hispasec.com?subject=subscribe
    -------------------------------------------------------------------
    (c) 2008 Hispasec http://www.hispasec.com/copyright
    -------------------------------------------------------------------

    --- SoupGate-DOS v1.05
    * Origin: Pasarela FTN-INet telnet://pucelabbs.dyndns.org:4000 (2:341/201.99)
  • Who's Online

  • System Info

    Sysop: Karloch
    Location: Madrid, Spain
    Users: 74
    Nodes: 8 (0 / 8)
    Uptime: 27:29:34
    Calls: 1,495
    Files: 17,895
    Messages: 65,841

© HispaMSX BBS, 2025