Ajouter un commentaire

[Sécurité] Vulnérabilités service BIND

Une faille qualifiée de sérieuse a été découverte concernant le service BIND. Cette faille affecte les machines tournant sur des OS GNU/Linux et permettrait aux assaillants de causer une saturation de la RAM de votre serveur.
Les versions suivantes de BIND sont impactées :

  • 9.7.x
  • 9.8.0 -> 9.8.5b1
  • 9.9.0 -> 9.9.3b1
ISC, développeur de BIND, a publié un article sur leur base de connaissances expliquant la faille, ses conséquences, comment la détecter et la corriger. Vous trouverez ce dernier à l’adresse suivante : https://kb.isc.org/article/AA-00871

Nous vous rappelons qu’il est recommandé de régulièrement mettre à jour vos applications et services, afin de garantir leur stabilité et sécurité. Nous recommandons également la mise en place d’une protection de type firewall, afin de se prémunir d’accès illicites au serveur.

Si vous disposez d’une prestation mutualisée ou info gérée, sachez que nos équipes ont déjà fait le nécessaire.
Notre support technique reste à votre disposition pour toute demande complémentaire.