29/07/2008 @ 09:25:46: Sécurité - L'exploit DNS utilisé pour tromper les logiciels de mise à jour
Un chercheur argentin a lancé l'artillerie lourde en utilisant l'exploit concernant les DNS. Avec l'aide de ses scripts il peut maintenant non seulement utiliser la faille et modifier un DNS mais également tromper de nombreux programmes.

Il peut en effet simuler les programmes de mise à jour d'iTunes, de MAc OS X, de Winzip mais aussi de Java, d'OpenOffice, de Linkedin Toolbar, de Notepad++, et d'encore nombreux programmes. Dès que ce programme tentera de faire une mise à jour en utilisant le DNS compromis, ce n'est pas une mise à jour mais bien un virus qui sera téléchargé et appliqué en toute tranquillité sur la machine de l'utilisateur.

Ce n'est pas encore la panique mondiale mais il faudrait pourtant penser à mettre à jour vos BIND le plus rapidement possible.
Source: The Register
Auteur: zion