Como ya es público no tiene sentido continuar sin hablar de ello por aquí.
Información técnica:
http://www.kb.cert.org/vuls/id/800113
http://www.us-cert.gov/cas/techalerts/TA08-190B.html
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-1447
Arreglando la pifia de matasano sec:
http://www.matasano.com/log/1105/regarding-the-post-on-chargen-earlier-today/
http://www.hispasec.com/unaaldia/3559
Lista con el estado de servidores DNS de los principales ISP españoles:
http://bandaancha.eu/analizador-dns
Exploit probados sobre BIND 9.4.1-9.4.2
- Kaminsky DNS Cache Poisoning Flaw Exploit for host
http://www.caughq.org/exploits/CAU-EX-2008-0002.txt
- Kaminsky DNS Cache Poisoning Flaw Exploit for Domains
http://www.caughq.org/exploits/CAU-EX-2008-0003.txt
PD: Actualizaré el mensaje con la presentación de Dan Kamisnky en las BlackHat de Agosto.
[ACTUALIZADO]
Audio de la conferencia: https://www.blackhat.com/presentations/bh-usa-08/Kaminsky/08_bhb_od2.mp3
Presentación: https://www.blackhat.com/presentations/bh-usa-08/Kaminsky/08_bhb_od2_slides.m4v










Autor





En línea



tu le pides a un servidor DNS un subdominio que no existe, este, como no lo tiene, lo va a preguntar al "Root Name Server" y seguirá la cadenita hasta que encuentra el IP pero tu spoofeas y respondes el paquete de respuesta con el IP que tu quieres.







