[Bind version 9, bind9-pakken, er ikke påvirket af disse problemer.]
ISS X-Force har opdaget flere alvorlige sårbarheder i Berkeley Internet Name Domain Server (BIND). BIND er den mest udbredte implementering af DNS-protokollen (Domain Name Service) og anvendes af de allefleste DNS-servere på Internet. DNS er en livsvigtig Internet-protokol som stiller en database over lette at huske-domænenavne (værtsnavne) til rådighed og deres tilsvarende IP-adresser.
Indicier tyder på at Internet Software Consortium (ISC), som vedligeholder BIND, blev gjort bekendt med disse problemer i midten af oktober. Distributører af Open Source-styresystemer, blandt andre Debian, blev via CERT cirka tolv timer før bulletinen blev udsendt den 12. november, underrettet om disse sårbarheder. Denne meddelelse indeholdt ingen detaljer som gjorde det muligt for os at finde frem til den sårbare kode, og dermed havde vi ikke mulighed for at forberede rettelser i tide.
Desværre udsendte ISS og ISC deres sikkerhedsbulletiner, som kun indeholdt beskrivelser af sårbarhederne, uden rettelser (patches). På trods af at der ikke var tegn på disse sårbarheder er kendt i miljøet af ondsindede mennesker og der heller ikke er nogen rapporter om aktive angreb, kunne sådanne angreb i mellemtiden være blevet sat i gang - ud at der var tilgængelige rettelser.
Vi kan kun beklage det ironisk navngivne Internet Software Consortiums manglende evne til at samarbejde med Internet-fællesskabet i håndteringen af dette problem. Forhåbentlig vil fremtidige sikkerhedsproblemer ikke blive håndteret på sammemåde.
Projektet Common Vulnerabilities and Exposures (CVE) har fundet frem til følgende sårbarheder:
Disse problemer er rettet i version 8.3.3-2.0woody1 i den aktuelle stabile distribution (woody), i version 8.2.3-0.potato.3 i den gamle stabile distribution (potato) og i version 8.3.3-3 i den ustabile distribution (sid). De rettede pakker vil blive overført til arkivet i dag.
Vi anbefaler at du omgående opgraderer din bind-pakke, opgraderer til bind9, eller skifter til en anden implementering af DNS-serveren.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.