25/07/2008 @ 08:43:36: Sécurité - Le bug des DNS de Kaminsky mit en pratique
Dan Kaminsky avait dévoilé début du mois de juillet un bug concernant la gestion des DNS. D'après lui, les organisations ainsi que les providers avaient intérêt à installer des patches rapidement, et il n'avait pas vraiment tord.
Certains experts trouvaient que la faille avait été trop médiatisée par rapport à ses conséquences possibles mais ils devront se raviser. En effet, il y a maintenant 2 codes d'exploit pour tester et utiliser cette faille pour modifier les cache de DNS sur un serveur et rediriger alors les visiteurs vers un autre serveur en toute tranquillité. Une faille qui s'adresse donc particulièrement aux grosses organisation ainsi qu'aux providers.
Un cauchemar à prévoir si on ne peut maintenant plus faire confiance aux DNS!
Exploit code for Kaminsky DNS bug goes wild: http://www.theregister.co.uk/2008/07/24/dns_exploit_goes_wild/
Ben ce n'est pas la première faille DNS, et ce ne sera certainement pas la dernière... Donc ça fait longtemps qu'il faut se méfier des serveurs DNS