Fallo crítico en DNS pone en jaque a todo internet

InternetDNS es básicamente el sistema de traducción de direcciones IP a nombres de dominio, y viceversa. Cualquier fallo en este sistema es lógicamente muy grave, y hace unos días fue encontrada una gravísima vulnerabilidad que podría estar ahí desde hace mucho tiempo.

En Kritópolis han recopilado mucha información referente a este fallo. El experto en seguridad Dan Kaminsky parece ser el que se ha llevado toda la fama del descubrimiento, y en su blog informa de que la cosa ya va sobre ruedas, prácticamente todo el mundo ha publicado sus parches de seguridad y están siendo aplicados rápidamente, sin que nadie esté aprovechando el agujero. Desde su web también puedes comprobar en un momento si el servidor DNS que estás usando está afectado o no, gracias a su DNS Checker.

El descubrimiento ha provocado que las mayores empresas y organizaciones de la red estén trabajando duramente para dar soluciones lo antes posible. Para dar una idea de cuál es la envergadura de las organizaciones que están intentando arreglar el problema tan sólo hay que nombrar las notas que han publicado Microsoft, Sun, Red Hat, Debian, Cisco...

Gracias por el aviso, Luix.

Más información | Nota desde el SANS Technology Institute, Nota del US-CERT

¿Recomendarías este post? lo recomiendo no lo recomiendo

Comentarios

Deja tu comentario
  • 1 Imagen de www.gravatar.com
    Kirtash | 5 estrellas
    Marca como spam

    ¿Andáis un poco tarde no? xD

  • 2 Imagen de www.gravatar.com
    Luix
    Marca como spam

    no hay de que XD.

  • 3 Imagen de www.gravatar.com
    ninor | 5 estrellas
    Marca como spam

    Haciendo el test de la página de Karminsky, parece que Jazztel ya tiene los DNS parcheados sin fallo.

  • 4 Imagen de www.gravatar.com
    XavyS | 1 estrella
    Marca como spam

    y ornge tambien, aunque hace dos dias experimente una caida de internet en la media noche, el router inmicaba que estaba conectado y windows decia que habia un problema con los dns… ¿habran estado arreglando el error a escondidas? fue a las 12 de la noche

  • 5 Imagen de www.gravatar.com
    David Soto | 1 estrella
    Marca como spam

    Si.. un poquito atrasada la noticia.

    En la empresa usamos OpenDNS y según la propia página y en la publicación de la alerta indican que no es vulnerable, felizmente.

  • 6 Imagen de www.gravatar.com
    Gödeliano
    Marca como spam

    Y ya lo ves, vivimos en el mundo al revés. Primero se tenían que haber aplicado los parches y posteriormente haber notificado de la existencia de este error. No airear a los cuatro vientos que existe una vulnerabilidad para que en esos días que tardan en publicar los parches los crackers hagan de las suyas.

  • 7 Imagen de www.gravatar.com
    José Solana | 5 estrellas
    Marca como spam

    Puse OpenDNS y me baja a la velocidad correcta, en vez de la mitad como me venia pasando(que pese a los reclamos nunca vinieron a ver que pasaba, a pesar de decir que venían a arreglarlo sus "TECNICOS"), y no experimente mas Caidas. Hacía 3 días que a eso de las 7 de la tarde se caía todo!! y hasta las 12 de la noche, aprox, no volvía a andar(Así en toda la Argentina a los que tienen SPEEDY(Telefónica)).
    Espero arreglen esto antes que pase algo GRAVE!

  • 8 Imagen de www.gravatar.com
    Desfasado | 5 estrellas
    Marca como spam

    Hace meses que Microsoft, Sun Microsystems y Cisco que son los gigantes en informatica, se mobilizaron para corregir esta falla que fue descubierta hace seis meses.
    La discrecion estaba de rigor y desde el lunes pasado se lanzo un parche con la solucion a las empresas e Internautas.
    Saludos

    /

Escribir un comentario

Nos encantaría conocer tu opinión. Por favor, procura que tus comentarios estén relacionados con esta entrada. Intenta también no insultar ni usar palabrotas, respeta a los demás lectores de este blog. Los comentarios off-topic, burdamente promocionales, ofensivos o ilegales serán borrados sin piedad.

Puedes usar algo de HTML:

<a href>, <strong>, <blockquote>, <br />, <p>, <em>, <ul>, <li>. Los párrafos y los retornos de línea también se incluyen automáticamente.

Vista previa del comentario

OpenID

Este blog utiliza OpenId para la identificación de usuarios. OpenId es un sistema que te permite, con un sólo registro, identificarte en todos aquellas webs que lo soporten. Para la identificación se utiliza la url proporcionada por el servidor OpenId cuando te registras en él o la url de tu blog si lo has reclamado.

Si deseas una cuenta OpenId, puedes registrarte en el servidor OpenId de WeblogsSL.

Ejemplos de OpenID

  • Openid.blogs.es: http://openid.blogs.es/usuario o usuario
  • myOpenID: http://usuario.myopenid.com/

Destacado

Especial Firefox 3

Top 10

Autores / Comentaristas

Comentaristas

  1. Rafael Galindo 5 estrellas
  2. ▄▀▄▀▄▀| Il Tifossi 5 estrellas
  3. [DoodoM] 5 estrellas
  4. lolo68 5 estrellas
  5. supercrash10 5 estrellas
  6. kamikaze2052 5 estrellas
  7. fanboyapple 5 estrellas
  8. antonio1992b 5 estrellas
  9. R&C 5 estrellas
  10. Alejandro 5 estrellas

Suscríbete