güvenlik açığı var

harun80
01-03-2007, 11:02   |  #1  
OP Taze Üye
Teşekkür Sayısı: 0
8 mesaj
Kayıt Tarihi:Kayıt: Eyl 2006

shadow security scanner  programı ile sitemi tarattım
ve şu güvenlik açığı var diye uyarı verdi

Multiple Vendor libc DNS Resolver Buffer Overflow Vulnerability

açıklamasındada

Port 53  
Description The libc library includes functions which perform DNS lookups. A buffer overflow vulnerability has been reported in versions of libc used by some operating systems. In particular, FreeBSD, NetBSD, OpenBSD and GNU glibc have been reported to suffer from this issue.The vulnerable code is related to DNS queries. It may be possible for a malicious DNS server to provide a response which will exploit this vulnerability, resulting in the execution of arbitrary code as the vulnerable process. The consequences of exploitation will be highly dependant on the details of individual applications using libc.  
How to fix Update to the latest version of ISC BIND.  
Risk level High  

bu yazılı
bu açığı nasıl kapatırım
kodlamadanmı kaynaklanıyor
yoksa hosting tenmi
yardımcı olursanız çok sevinirim

selimhun
01-03-2007, 18:38   |  #2  
Yıllanmış Üye
Teşekkür Sayısı: 1
602 mesaj
Kayıt Tarihi:Kayıt: Kas 2006

İyi günler.


ISC BIND  sistemi genelde Unix tabanlı İşletim Sistemlerinde ( Linux , MAC)  kullanılan bir dns atama sistemidir.

Sanırım  İşletim Sistemin bu yukarıda yazılanlardan biri ..


Sorununu gidermek için:

http://www. isc.org/sw/bind

adresine  git  ve  kullandığın dns atama sisteminin  güvenlik açıkları giderilmis   'Version 9 '' sürümünü yükle .

Sorunun bitecektir.


Saygılar