АктуализиранС Π½Π° BIND DNS ΡΡŠΡ€Π²ΡŠΡ€Π°, Π·Π° Π΄Π° сС Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° уязвимост Π² ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° DNS-over-HTTPS

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° стабилнитС ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ Π½Π° BIND DNS ΡΡŠΡ€Π²ΡŠΡ€Π° 9.16.28 ΠΈ 9.18.3, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π½ΠΎΠ²Π° вСрсия Π½Π° СкспСримСнталния ΠΊΠ»ΠΎΠ½ 9.19.1. Π’ΡŠΠ² вСрсии 9.18.3 ΠΈ 9.19.1 Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° уязвимост (CVE-2022-1183) Π² ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° DNS-over-HTTPS, ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ ΠΎΡ‚ ΠΊΠ»ΠΎΠ½ 9.18. Уязвимостта причинява срив Π½Π° посочСния процСс, Π°ΠΊΠΎ TLS Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° към HTTP-Π±Π°Π·ΠΈΡ€Π°Π½ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ бъдС ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚Π΅Π½Π° ΠΏΡ€Π΅ΠΆΠ΄Π΅Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ засяга само ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ обслуТват DNS ΠΏΡ€Π΅Π· HTTPS (DoH) заявки. Π‘ΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΠ°Ρ‚ DNS ΠΏΡ€Π΅Π· TLS (DoT) заявки ΠΈ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ DoH, Π½Π΅ са засСгнати ΠΎΡ‚ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.

ВСрсия 9.18.3 ΡΡŠΡ‰ΠΎ добавя няколко Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π½ΠΈ подобрСния. Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° вСрсия Π½Π° ΠΊΠ°Ρ‚Π°Π»ΠΎΠΆΠ½ΠΈΡ‚Π΅ Π·ΠΎΠ½ΠΈ (β€žΠšΠ°Ρ‚Π°Π»ΠΎΠΆΠ½ΠΈ Π·ΠΎΠ½ΠΈβ€œ), Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ Π² пСтия ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Π½Π° спСцификацията Π½Π° IETF. Zone Directory ΠΏΡ€Π΅Π΄Π»Π°Π³Π° Π½ΠΎΠ² ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½Π΅ Π½Π° Π²Ρ‚ΠΎΡ€ΠΈΡ‡Π½ΠΈ DNS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, ΠΏΡ€ΠΈ ΠΊΠΎΠΉΡ‚ΠΎ вмСсто Π΄Π° сС Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Ρ‚ ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ записи Π·Π° всяка Π²Ρ‚ΠΎΡ€ΠΈΡ‡Π½Π° Π·ΠΎΠ½Π° Π½Π° вторичния ΡΡŠΡ€Π²ΡŠΡ€, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ Π²Ρ‚ΠΎΡ€ΠΈΡ‡Π½ΠΈ Π·ΠΎΠ½ΠΈ сС ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»Ρ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΡŠΡ€Π²ΠΈΡ‡Π½ΠΈΡ ΠΈ вторичния ΡΡŠΡ€Π²ΡŠΡ€. Π’Π΅Π·ΠΈ. Π§Ρ€Π΅Π· настройванС Π½Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅ Π½Π° дирСктория, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ Π½Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅Ρ‚ΠΎ Π½Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ Π·ΠΎΠ½ΠΈ, Π·ΠΎΠ½ΠΈΡ‚Π΅, създадСни Π½Π° основния ΡΡŠΡ€Π²ΡŠΡ€ ΠΈ ΠΌΠ°Ρ€ΠΊΠΈΡ€Π°Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ Π² дирСкторията, Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ създадСни Π½Π° вторичния ΡΡŠΡ€Π²ΡŠΡ€, Π±Π΅Π· Π΄Π° Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Ρ‚Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅.

Новата вСрсия ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° добавя ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈ ΠΊΠΎΠ΄ΠΎΠ²Π΅ Π·Π° Π³Ρ€Π΅ΡˆΠΊΠ° β€žStale Answerβ€œ ΠΈ β€žStale NXDOMAIN Answerβ€œ, ΠΈΠ·Π΄Π°Π²Π°Π½ΠΈ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΎΡ‚ кСша сС Π²ΡŠΡ€Π½Π΅ остарял ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€. named ΠΈ dig ΠΈΠΌΠ°Ρ‚ Π²Π³Ρ€Π°Π΄Π΅Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° външни TLS сСртификати, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° силно ΠΈΠ»ΠΈ ΠΊΠΎΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ удостовСряванС, Π±Π°Π·ΠΈΡ€Π°Π½ΠΎ Π½Π° TLS (RFC 9103).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€