Il y a quelques semaines, certains serveurs DNS avaient été patchés pour corriger une faille de sécurité, dont BIND si je ne me trompe pas.
Apparemment, BIND aurait besoin d'un second patch :
Evgeniy Polyakov a réussi à "contaminer" un serveur Bind (version 9.5.0-P2 dans le test) en 10 heures. Certes, il a utilisé deux PC reliés en gigabit ethernet avec le serveur BIND.
Réf :
http://www.nytimes.com/2008/08/09/technology/09flaw.html
http://tservice.net.ru/~s0mbre/blog/devel/networking/dns/200(...)
Journal BIND, 2ème édition
12
août
2008
