On avaldatud korrektiivsed uuendused DNS-serveri stabiilsetele harudele BIND 9.16.28 ja 9.18.3, samuti uus vĂ€ljaanne eksperimentaalsest harust 9.19.1. Versioonides 9.18.3 ja 9.19.1 on kĂ”rvaldatud haavatavus (CVE-2022-1183) DNS-over-HTTPS mehhanismi rakenduses, mida toetas alates harust 9.18. Haavatavus vĂ”ib pĂ”hjustada named protsessi kokkuvarisemise, kui TLS-ĂŒhendus HTTP-protokolli pĂ”hjal töötavale töötlejale katkeb enne tĂ€htaega. Probleem mĂ”jutab ainult serveritesse, DNS over HTTPS (DoH) pĂ€ringute teenindamiseks. Serverid, mis aktsepteerivad pĂ€ringuid DNS over TLS (DoT) ja ei kasuta DoH-i, ei ole probleemile vastuvĂ”tlikud.
Versioonis 9.18.3 on lisatud mitu funktsionaalsuse tÀiustust. Suurendatud on teise versiooni tsoonide katalooge («Catalog Zones») toe, nagu on mÀÀratletud IETF viienda mustandi spetsifikatsioonis. Tsoonide kataloog pakub uut meetodit sekundaarsete DNS-serverite haldamiseks, kus primaarse ja sekundaarse serveri vahel korraldatakse teatud sekundaarselt tsoonide komplekti edastamine, mitte ei mÀÀratleta sekundaarsetes serverites eraldi kirjeid iga sekundaarses tsoonis. Seega, seadistades katalooge edastamiseks nagu eraldi tsoonide edastamiseks, luuakse primaarserveris loodud tsoonid automaatselt sekundaarserveris ilma konfiguratsioonifailide muutmiseta, kui need on mÀrgitud katalooge kuuluvateks.
Uues versioonis on samuti lisatud toe laiendatud veakoodide «Stale Answer» ja «Stale NXDOMAIN Answer» toetamiseks, mis vĂ€ljastatakse, kui vananenud vastus saadetakse vahemĂ€lust. Named ja dig sisaldavad vĂ”imalust vĂ€liste TLS-sertifikaadid, mida saab kasutada rangete vĂ”i ĂŒhilduvate TLS-i (RFC 9103) pĂ”hjalike autentimise korraldamiseks.
Allikas: opennet.ru
