Falha grave no servidor de DNS Bind 9
Um pesquisador de segurança alertou para uma falha grave no BIND 9 que possibilitam ataques de pharming, que direcionam as vítimas a um site falso.
Por razões de segurança, quando um navegador faz uma solicitação ao servidor DNS, um ID transacional randômico é usado para validar a resposta do servidor. O problema é que esse ID não é randômico, mas, pelo contrário, bastante previsível, segundo Amit Klein, chief technology officer da empresa de segurança Trusteer.
A vulnerabilidade permite ao autor de um possível ataque forçar o servidor DNS a enviar um site malicioso para o usuário.
Existe uma correção desta falha para as seguintes versões do Ubuntu Linux:
Ubuntu 6.06 Dapper
Ubuntu 6.10 Edgy
Ubuntu 7.04 Feisty
Para maiores informações sobre estas e outras vulnerabilidades acessem a seção ALERTAS na wiki page do Time de Segurança















