DNS-serverite BIND 9.14.4 ja Knot 2.8.3 vÀrskendus

Avaldatud DNS-serveri stabiilsete harude parandavad vÀrskendused BIND 9.14.4 ja 9.11.9, samuti arenduses olev eksperimentaalne haru 9.15.2. Uutes vÀljalaskes on kÔrvaldatud haavatavus (CVE-2019-6471), mis tuleneb vÔidusÔidust ja vÔib pÔhjustada teenuse osutamise katkestamise (protsessi lÔpetamine asserti aktiveerimise korral) suure arvu sisenevate pakettide blokeerimisel.

Lisaks on uues versioonis 9.14.4 lisatud GeoIP2 API tugi IP-aadresside asukoha mÀÀramise andmebaasi ĂŒhendamiseks ettevĂ”ttelt
MaxMind (aktiveeritakse '—with-geoip2' valiku kaudu). GeoIP2 ei toeta enam teatud ACL-e (nĂ€iteks vĂ”rgukiirus, organisatsiooni ja riigi koodi kontrollimine), mis varem olid toetatud vanema GeoIP API jaoks, mille hooldust ei teosta enam MaxMind. Samuti on lisatud uusi mÔÔdikuid dnssec-sign ja dnssec-refresh, mis loendavad loodud ja uuendatud DNSSEC allkirju.

Lisaks saab mÀrkida vÀljaanne Knot DNS-serverid 2.8.3, milles on lisatud TLSi sertifikaadi/mÀrgise konfiguratsioonifail kdigis, suurendatud logisisestuse teabe rikkust offline-KSK allkirjade ja RRL mooduli jaoks ning laiendatud DNSSEC konfiguratsiooni kontrolli.

Samuti ilmus Knot Resolver 4.1.0 vÀrskendus, mis lahendas kaks haavatavust (CVE-2019-10190, CVE-2019-10191): vÔimaluse mööda minna DNSSEC kontrollist puuduvate nimede (NXDOMAIN) pÀringute puhul ja vÔimaluse taastada DNSSEC'i kaudu kaitstud domeen mitte-kaitstud DNSSEC olekusse pakettide spafing'uga.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster