Злоумышленники активно эксплуатируют уязвимость в BIND

Брешь позволяет аварийно завершить работу службы, отключив тем самым поддержку URL.

Как сообщают исследователи безопасности из Internet Systems Consortium (ISC), киберпреступники начали активно эксплуатировать опасную уязвимость (CVE-2015-5477) в архитектуре сети Интернет. Брешь затрагивает DNS-сервера BIND, преобразующие URL-адреса в IP-адреса.
Стоит отметить, что программное обеспечение BIND является наиболее распространенной реализацией DNS-сервера и в настоящий момент используется подавляющим большинством интернет-серверов. Описанная ранее уязвимость этой службы позволяет аварийно завершить ее работу, отключив тем самым поддержку URL.

В настоящий момент разработчики BIND уже выпустили исправление безопасности. По их словам, установить его следует как можно скорее, поскольку брешь имеет высокий рейтинг опасности и «может быть легко проэксплуатирована».
Исследователь Даниэль Сид (Daniel Cid) из Sucuri также сообщил в своем блоге о том, что злоумышленники уже начали использовать эту брешь в ходе кибератак. «У некоторых наших клиентов в различных промышленных отраслях уже зафиксировали ряд нападений на DNS-серверы», - отмечает эксперт.

Статьи по теме:

В соцсетях сообщили о блокировке YouTube компанией «Акадо» «Доктор Веб» запрещает пользователям ходить на «пиратские» сайты Роскомнадзор внес в черный список 46 тысяч ссылок на сайты Как показать полный URL-адрес веб-сайта в Safari на OS X Yosemite Пензенские депутаты предлагают закрывать сайты с пропагандой наркотиков по URL-адресу Суды может накрыть волна исков от жертв "блокировки за компанию" В Microsoft Bing добавлены инструменты кодировки HTML, URL и Base64 В российском сегменте интернета могут ужесточить фильтрацию контента McAfee получила сертификат ФСТЭК на средство проверки входящего и исходящего веб-трафика Web Gateway Coca-Cola добавила эмоций в URL