Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17  Internet Systems Consortium alerta para falha gravíssima que pode causar instabilidade na internet IT ForumIT Forum

Internet Systems Consortium alerta para falha gravíssima que pode causar instabilidade na internet

Publicado:

Leitura 1 minuto

Internet Systems Consortium alerta para falha gravíssima que pode causar instabilidade na internet
Internet Systems Consortium alerta para falha gravíssima que pode causar instabilidade na internet
O Internet Systems Consortium (ISC), responsável por dar suporte à infraestrutura da Internet, divulgou na semana passada uma vulnerabilidade crítica no BIND, um software open source amplamente utilizado para implementar protocolos DNS na internet.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Se explorada, a brecha permite que um cibercriminoso controle o sistema remotamente e cause pane nos servidores DNS por meio do envio de um comando enviado usando o BIND. O problema é tão crítico que um agente malicioso sozinho pode derrubar simultaneamente diversos servidores – o que pode causar uma instabilidade em toda a internet, afetando e-mails, http e outros serviços.

Como o código especialmente desenvolvido para esse ataque já foi liberado publicamente, a vulnerabilidade está atualmente sendo explorada, de acordo com o site Ars Technica. No momento, a tentativa é tirar do ar servidores DNS públicos.

Vale ressaltar que a correção para o problema, a CVE-2015-5477, já foi liberada – essa é a única maneira de se proteger contra ataques.

Notícias relacionadas

Ver mais Seta para direita