Vulnerabilidad en los DNS

El pasado 8 de julio anunciaron que se parcharian masivamente los servidores DNS debido a una vulnerabilidad muy grave que permitiría comprometer cualquier servidor de nombres y afectar directamente a todos los clientes del servicio (o sea, todos nosotros). Dicha vulnerabilidad fué descubierta por Dan Kaminsky a principios de este año y ha estado trabajando en secreto con varios proveedores para coordinar las fases o el proceso para mitigar la vulnerabilidad mencionada con un parche. En el sitio de Dan hay una herramienta que te ayuda a probar si el servidor DNS que estas usando es vulnerable (Click en “Check My DNS”). Leí acerca de esto en MundoGeek acerca de esta nota e investigué un poco para saber como iban las cosas. Hoy no hay un parche y las cosas siguen igual, de hecho, la presentación de Dan que dió en la conferencia de BlackHat 2008 fué retirada de su sitio original pero podemos encontrarla en varios sitios como Darkoz, ahí se describe el ataque con todo y ejemplos (¿que más?).
