Επικίνδυνος ιός εξασθενεί διακομιστές απόδοσης ονομάτων με Linux
Τον κώδωνα του κινδύνου για τα γνωστά κενά ασφαλείας στο πρόγραμμα διαχείρισης διαδικτυακών ονομάτων BIND κρούουν ξανά οι ειδικοί του ινστιτούτου SANS (System Administration, Networking and Security). Προειδοποιούν ότι το 20% των διακομιστών ονομάτων του Διαδικτύου παραμένει ευάλωτο στο «σκουλήκι Lion», που... ροκανίζει διακομιστές Linux.
Τον κώδωνα του κινδύνου για τα γνωστά κενά ασφαλείας στο πρόγραμμα διαχείρισης διαδικτυακών ονομάτων BIND κρούουν ξανά οι ειδικοί του ινστιτούτου SANS (System Administration, Networking and Security). Προειδοποιούν ότι το 20% των διακομιστών ονομάτων του Διαδικτύου παραμένει ευάλωτο στο «σκουλήκι Lion», που… ροκανίζει διακομιστές Linux.
Το Φεβρουάριο είχαν εντοπιστεί τέσσερις σημαντικές ατέλειες στο γνωστό πρόγραμμα διαχείρισης διαδικτυακών ονομάτων BIND (Berkeley Internet Domain System), ένα μηχανισμό που επιτρέπει στους διακομιστές ονομάτων (DNS server) να αντιστοιχίσουν τις μνημονικές διευθύνσεις των δικτυακών τόπων σε αριθμητικές διευθύνσεις και αντίστροφα, κατευθύνοντας σωστά την κίνηση των δεδομένων στο δίκτυο.
Το σκουλήκι Lion, σύμφωνα με το ινστιτούτο SANS, εκμεταλλεύεται μία από τις αδυναμίες του προγράμματος BIND για να ελέγξει τους διακομιστές Linux, στους οποίους εκτελείται το πρόγραμμα αυτό. Τα σκουλήκια είναι προγράμματα που αναπαράγονται ταχύτατα και καταλαμβάνουν ολοένα και μεγαλύτερο χώρο στη μνήμη των μηχανημάτων που επιτίθενται.
Το Lion υποκλέπτει συνθηματικά πρόσβασης και κρύβει άλλα εργαλεία χάκινγκ στους διακομιστές που προσβάλλει· στη συνέχεια, χρησιμοποιεί το διακομιστή και καιροφυλακτεί για να βρει το επόμενο θύμα του. Το ινστιτούτο SANS δεν αποκλείει το ενδεχόμενο το Lion να μπορεί να «συρθεί» και σε διακομιστές με Unix.
To πρόβλημα θεωρείται εξαιρετικά σημαντικό, καθώς το ινστιτούτο εκτιμά ότι το 20% των διακομιστών ονομάτων που τρέχουν το ευάλωτο πρόγραμμα BIND θα μπορούσε να πληγεί από το Lion. Ήδη οι ειδικοί του SANS έχουν αναπτύξει ένα πρόγραμμα που κλείνει τα κενά, το οποίο είναι διαθέσιμο στο δικτυακό τόπο του ινστιτούτου.