Aktualisierung des DNS-Servers BIND 9.11.22, 9.16.6, 9.17.4 zur Behebung von 5 Sicherheitsanfälligkeiten
Es wurden Korrekturupdates für die stabilen Versionen des DNS-Servers BIND 9.11.22 und 9.16.6 sowie für die in Entwicklung befindliche experimentelle Version 9.17.4 veröffentlicht. In den neuen Versionen wurden 5 Sicherheitsanfälligkeiten behoben. Die gefährlichste Sicherheitsanfälligkeit (CVE-2020-8620) ermöglicht es, einen Denial-of-Service-Angriff aus der Ferne durch das Senden eines bestimmten Satzes von Paketen an den TCP-Port, an dem BIND Verbindungen entgegennimmt, zu verursachen. Das Senden von ungewöhnlich großen AXFR-Anfragen an den TCP-Port kann dazu führen, […]
