quarta-feira, 4 de agosto de 2010

Correção para bug de DNS pode prejudicar firewalls

Atualização KB951748 tem causado problemas com alguns firewalls para Windows, como o ZoneAlarm.
10/07/2008 10:39h


Desde terça-feira muitos usuários estão se queixando de que seus sistemas não são capazes se conectarem à Internet depois de terem instalado a atualização KB951748.
Ela fez uma grande mudança na forma como o sistema operacional lida com as solicitações de DNS. Especificamente, ele implementa um sistema que permite a randomização da porta de origem - uma maneira de codificar o endereço a partir do qual uma solicitação é feita - como uma medida de segurança para dificultar que usuários maliciosos possam emitir respostas falsas de DNS, e, assim, "envenenar" o cache dos servidores de DNS.Essa é uma correção muito séria, que pode impedir ação de exploits e elas estão sendo implementadas, não apenas no Windows, mas também no Linux, dentro de roteadores e outros equipamentos de rede.
É um grande esforço cooperativo, mas um efeito colateral da aparente falta de cooperação entre os vendedores de software, é que alguns softwares firewalls podem precisar ser desativados, ter diminuído seu nível de proteção ou totalmente desligados enquanto uma correção está em curso.


Fonte: Fórum do BABOO

Nenhum comentário: