
Wednesday, April 06, 2005
Esta semana SANS publicó un anunció que presume de un posible incidente mayor con el software de DNS de la compañía Microsoft.
http://isc.sans.org/presentations/dnspoisoning.php
Aunque estamos observando y analizando tráfico relacionado con el reporte de SANS, no hemos detectado ninguna incongruencia en nuestros DNS.
Por otro lado el proveedor informa que los DNS está protegidos contra DNS Poisoning.
http://support.microsoft.com/default.aspx?scid=kb;en-us;241352
Por lo cual deberías sentirnos tranquilos en toda la red TELMEX, de que nuestros DNS está trabajando correctamente.
INFOCON: GREEN
No obstante lo incompleto de esta bola de nieve de DNS Poisoning, recomendamos a todos los clientes que tengan DNS montados sobre plataforma Microsoft verificar si no son vulnerables (a partir de Windows 2000 SP3 en adelante su plataforma no debería ser vulnerable) y parchar sus sitemas.
Información relacionada:
http://www.trusecure.com/knowledge/hype/20050405_dns_cache.shtml
Javier Romero, GCIA CISSP GCSC Dipl. SGSI
Telmex Security Incident Response Team
PD: Seguimos investigando, aunque las pistas dadas por SANS no son claras del todo.