• # relents de moisi

    Posté par . En réponse à la dépêche Problèmes dans BIND et TCP. Évalué à 1.

    Que ne faut il faire pour faire parler de soi !
    Recycler en niouze le problème de l'ISN qui est
    abordé dans à peu près tous les papiers d'intro
    aux techniques d'attaque TCP/IP, ça témoigne
    d'un aplomb confondant. Chapeau !

    Le communiqué original à propos de la trouvaille
    du monsieur se trouve là:
    http://www.guardent.com/pr2001-03-12-ips.html(...)

    Remarque amusante dans l'article de ZDNet:

    > And because the flaw has been known for so long, it's unlikely that there are many TCP
    > implementations that are still vulnerable to such attacks.

    Mais non, ce n'est pas unlikely, il reste quelques
    implementations IP très vulnérable à ce type
    d'attaques. Et même dans des OS très répandus...
    Tiens, pas plus tard qu'hier, nmap m'a trouvé ça:
    > TCP Sequence Prediction: Class=constant sequence number (!)
    > Difficulty=0 (Trivial joke)
    (non, ce n'est pas l'OS sur lequel il est de bon
    ton de taper ici)

    Pour ce qui est de BIND, il ne faudrait surtout
    pas que le problème de DoS fasse retarder les
    installation du fix de l'exploit précédent,
    autrement plus grave.
    Tiens, cette news là me préoccuperait davantage:

    > Plan to charge for BIND security info
    http://www.theregister.co.uk/content/archive/16687.html(...)