Fallo crítico en DNS pone en jaque a todo internet
DNS es básicamente el sistema de traducción de direcciones IP a nombres de dominio, y viceversa. Cualquier fallo en este sistema es lógicamente muy grave, y hace unos días fue encontrada una gravísima vulnerabilidad que podría estar ahí desde hace mucho tiempo.
En Kritópolis han recopilado mucha información referente a este fallo. El experto en seguridad Dan Kaminsky parece ser el que se ha llevado toda la fama del descubrimiento, y en su blog informa de que la cosa ya va sobre ruedas, prácticamente todo el mundo ha publicado sus parches de seguridad y están siendo aplicados rápidamente, sin que nadie esté aprovechando el agujero. Desde su web también puedes comprobar en un momento si el servidor DNS que estás usando está afectado o no, gracias a su DNS Checker.
El descubrimiento ha provocado que las mayores empresas y organizaciones de la red estén trabajando duramente para dar soluciones lo antes posible. Para dar una idea de cuál es la envergadura de las organizaciones que están intentando arreglar el problema tan sólo hay que nombrar las notas que han publicado Microsoft, Sun, Red Hat, Debian, Cisco...
Gracias por el aviso, Luix.
Más información | Nota desde el SANS Technology Institute, Nota del US-CERT
Comentarios
Deja tu comentarioEscribir un comentario
Nos encantaría conocer tu opinión. Por favor, procura que tus comentarios estén relacionados con esta entrada. Intenta también no insultar ni usar palabrotas, respeta a los demás lectores de este blog. Los comentarios off-topic, burdamente promocionales, ofensivos o ilegales serán borrados sin piedad.
Puedes usar algo de HTML:
<a href>, <strong>, <blockquote>, <br />, <p>, <em>, <ul>, <li>. Los párrafos y los retornos de línea también se incluyen automáticamente.
- Suscríbete via feed RSS a los comentarios de este post
Este blog utiliza OpenId para la identificación de usuarios. OpenId es un sistema que te permite, con un sólo registro, identificarte en todos aquellas webs que lo soporten. Para la identificación se utiliza la url proporcionada por el servidor OpenId cuando te registras en él o la url de tu blog si lo has reclamado.
Si deseas una cuenta OpenId, puedes registrarte en el servidor OpenId de WeblogsSL.
Ejemplos de OpenID
- Openid.blogs.es: http://openid.blogs.es/usuario o usuario
- myOpenID: http://usuario.myopenid.com/
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
WSL Empresas
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cuidados Masculinos
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Famosos
- Fans
- Fotografía
- Fútbol
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Moda
- Motor
- Motos
- Móviles
- Música
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leído
- Cinco cosas básicas que Windows 7 no hace sencillas
- e-CORCE, imágenes a alta resolución de todo el mundo
- Wave 3: Hotmail con POP gratuito, menos publicidad, y otras mejoras
- Instala la barra de gadgets de Vista en Windows XP
- Otra dosis de novedades en Windows 7
- Algunas novedades más de Windows 7
- SkyDrive y Hotmail ofrecerán 50GB de almacenamiento gratuito
- Recopilatorio de chuletas para sistemas Linux/Unix
- Microsoft podría ofrecer con Windows un antivirus
- Windows Live será una red social
Lo+votado
Lo+leído
- Gmail añade temas: sigue siendo el rey
- Wave 3: Hotmail con POP gratuito, menos publicidad, y otras mejoras
- Calendario para Ubuntu 9.04 Jaunty Jackalope
- SkyDrive y Hotmail ofrecerán 50GB de almacenamiento gratuito
- Otra dosis de novedades en Windows 7
- Wave 3: Hotmail termina de actualizarse, y algunos usuarios no están conformes
- Tuenti Monitor, tu notificador de Tuenti
- Más mejoras de Windows 7: Aero Shake, maximizar ventana, arranque más rápido y menor consumo de batería
- Recopilatorio de chuletas para sistemas Linux/Unix
- DivX 7: versión previa
Lo+comentado
- Cinco cosas básicas que Windows 7 no hace sencillas
- Microsoft podría ofrecer con Windows un antivirus
- Wave 3: Hotmail con POP gratuito, menos publicidad, y otras mejoras
- Mejoras en la calculadora de Windows 7
- Gmail añade temas: sigue siendo el rey
- Wave 3: Hotmail termina de actualizarse, y algunos usuarios no están conformes
- Más mejoras de Windows 7: Aero Shake, maximizar ventana, arranque más rápido y menor consumo de batería
- Otra dosis de novedades en Windows 7
- Tuenti Monitor, tu notificador de Tuenti
- Instala la barra de gadgets de Vista en Windows XP
Autores / Comentaristas
Autores
Comentaristas
- Rafael Galindo

- ▄▀▄▀▄▀| Il Tifossi

- [DoodoM]

- lolo68

- supercrash10

- kamikaze2052

- fanboyapple

- antonio1992b

- R&C

- Alejandro






¿Andáis un poco tarde no? xD
no hay de que XD.
Haciendo el test de la página de Karminsky, parece que Jazztel ya tiene los DNS parcheados sin fallo.
y ornge tambien, aunque hace dos dias experimente una caida de internet en la media noche, el router inmicaba que estaba conectado y windows decia que habia un problema con los dns… ¿habran estado arreglando el error a escondidas? fue a las 12 de la noche
Si.. un poquito atrasada la noticia.
En la empresa usamos OpenDNS y según la propia página y en la publicación de la alerta indican que no es vulnerable, felizmente.
Y ya lo ves, vivimos en el mundo al revés. Primero se tenían que haber aplicado los parches y posteriormente haber notificado de la existencia de este error. No airear a los cuatro vientos que existe una vulnerabilidad para que en esos días que tardan en publicar los parches los crackers hagan de las suyas.
Puse OpenDNS y me baja a la velocidad correcta, en vez de la mitad como me venia pasando(que pese a los reclamos nunca vinieron a ver que pasaba, a pesar de decir que venían a arreglarlo sus "TECNICOS"), y no experimente mas Caidas. Hacía 3 días que a eso de las 7 de la tarde se caía todo!! y hasta las 12 de la noche, aprox, no volvía a andar(Así en toda la Argentina a los que tienen SPEEDY(Telefónica)).
Espero arreglen esto antes que pase algo GRAVE!
Hace meses que Microsoft, Sun Microsystems y Cisco que son los gigantes en informatica, se mobilizaron para corregir esta falla que fue descubierta hace seis meses.
La discrecion estaba de rigor y desde el lunes pasado se lanzo un parche con la solucion a las empresas e Internautas.
Saludos
/