DNS-serveri BIND uuendus, mis kÔrvaldab haavatavuse DNS-over-HTTPS rakenduses

On avaldatud DNS-serveri BIND stabiilsete versioonide 9.16.28 ja 9.18.3 parandavad uuendused ning samuti uus katsetav versioon 9.19.1. Versioonides 9.18.3 ja 9.19.1 on parandatud haavatavust (CVE-2022-1183) DNS-over-HTTPS mehhanismi rakenduses, mis on toetatud alates 9.18 versioonist. See haavatavus vĂ”ib pĂ”hjustada named protsessi ootamatut lĂ”petamist juhul, kui TLS-ĂŒhendus HTTP-protokollil pĂ”hineva töötlejaga katkeb enneaegselt. Probleem puudutab ainult serverid, mis töötlevad DNS over HTTPS (DoH) pĂ€ringuid. Serverid, mis aktsepteerivad pĂ€ringuid DNS over TLS (DoT) ja ei kasuta DoH-i, ei ole probleemile vastuvĂ”tlikud.

Versioonis 9.18.3 on samuti lisatud mitmeid funktsionaalseid tÀiustusi. Lisatud on toetus katalooge tsoonide teise versioonile («Catalog Zones»), mis on mÀÀratletud IETF-i viienda eelnÔu spetsifikatsioonis. Katalooge tsoonide meetod pakub uut viisi sekundaarsete DNS-serverite haldamiseks, mille puhul ei mÀÀra iga sekundaarse tsooni jaoks eraldi kirjeid, vaid korraldatakse primaarse ja sekundaarse serveri vahel teatud arvu sekundaarsete tsoonide edastamine. T. e. seadistades katalooge edastamise sarnaselt eraldi tsoonide edastamisele, luuakse primaarserveris loodud tsoonid, mis on mÀrgitud kui kuuluvad katalooge, automaatselt sekundaarserveris, ilma konfiguratsioonifailide muutmiseta.

Uues versioonis on lisatud ka laiendatud tĂ”rkekoodide tugi «Stale Answer» ja «Stale NXDOMAIN Answer», mis vĂ€ljastatakse, kui aegunud vastus naaseb vahemĂ€lust. Named ja dig sisaldavad vĂ”imalust vĂ€liste valideerimiste tegemiseks, TLS-sertifikaatide, mida saab kasutada rangete vĂ”i ĂŒhiselt vĂ€lja töötatud TLS (RFC 9103) autentimise korraldamiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster