АктуализиранС Π½Π° BIND DNS ΡΡŠΡ€Π²ΡŠΡ€Π° 9.14.3, 9.11.8, 9.15.1 с Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° DoS уязвимостта

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΎ ΠšΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° стабилнитС ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ Π½Π° BIND DNS ΡΡŠΡ€Π²ΡŠΡ€Π° 9.14.3, 9.11.8 ΠΈ 9.12.4-P2, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ СкспСримСнталния ΠΊΠ»ΠΎΠ½ 9.15.1, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ Π² процСс Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ бСшС обявСно, Ρ‡Π΅ ΠΏΠΎ-Π½Π°Ρ‚Π°Ρ‚ΡŠΡˆΠ½Π°Ρ‚Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΠΊΠ»ΠΎΠ½Π° 9.12 Ρ‰Π΅ бъдС прСустановСна ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ Π·Π° Π½Π΅Π³ΠΎ Π²Π΅Ρ‡Π΅ няма Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ.

АктуализациитС са Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅Π»Π½ΠΈ Π·Π° Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½Π΅ уязвимости (CVE-2019 6471-), ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Ρ‚Π΅ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга (прСкратяванС Π½Π° процСса с Ρ‚Π²ΡŠΡ€Π΄Π΅Π½ΠΈΠ΅ REQUIRE). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅, ΠΊΠΎΠ΅Ρ‚ΠΎ възниква ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° ΠΌΠ½ΠΎΠ³ΠΎ голям Π±Ρ€ΠΎΠΉ спСциално създадСни входящи ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ отговарят Π½Π° блокиращия Ρ„ΠΈΠ»Ρ‚ΡŠΡ€. Π—Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° уязвимостта, нападатСлят трябва Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ голям Π±Ρ€ΠΎΠΉ заявки към Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€Π° Π½Π° ΠΆΠ΅Ρ€Ρ‚Π²Π°Ρ‚Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΎΠ΄ΠΈ Π΄ΠΎ ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅ Π½Π° DNS ΡΡŠΡ€Π²ΡŠΡ€Π° Π½Π° нападатСля, ΠΊΠΎΠΉΡ‚ΠΎ Π²Ρ€ΡŠΡ‰Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€