เชฐเชฟเชฎเซ‹เชŸ เช•เซ‹เชก เชเช•เซเชเซ‡เช•เซเชฏเซเชถเชจ เชจเชฌเชณเชพเชˆเชจเซ‡ เช เซ€เช• เช•เชฐเชตเชพ BIND DNS เชธเชฐเซเชตเชฐเชจเซ‡ เช…เชชเชกเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

BIND DNS เชธเชฐเซเชตเชฐ 9.11.31 เช…เชจเซ‡ 9.16.15เชจเซ€ เชธเซเชฅเชฟเชฐ เชถเชพเช–เชพเช“ เชคเซ‡เชฎเชœ เชชเซเชฐเชพเชฏเซ‹เช—เชฟเช• เชถเชพเช–เชพ 9.17.12 เชฎเชพเชŸเซ‡ เชธเซเชงเชพเชฐเชพเชคเซเชฎเช• เช…เชชเชกเซ‡เชŸเซเชธ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡, เชœเซ‡ เชตเชฟเช•เชพเชธเชฎเชพเช‚ เช›เซ‡. เชจเชตเชพ เชชเซเชฐเช•เชพเชถเชจเซ‹ เชคเซเชฐเชฃ เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เชธเช‚เชฌเซ‹เชงเชฟเชค เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡เชฎเชพเช‚เชฅเซ€ เชเช• (CVE-2021-25216) เชฌเชซเชฐ เช“เชตเชฐเชซเซเชฒเซ‹เชจเซเช‚ เช•เชพเชฐเชฃ เชฌเชจเซ‡ เช›เซ‡. 32-เชฌเซ€เชŸ เชธเชฟเชธเซเชŸเชฎเซเชธ เชชเชฐ, เช–เชพเชธ เช˜เชกเชพเชฏเซ‡เชฒ GSS-TSIG เชตเชฟเชจเช‚เชคเซ€ เชฎเซ‹เช•เชฒเซ€เชจเซ‡ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเชพ เช•เซ‹เชกเชจเซ‡ เชฆเซ‚เชฐเชธเซเชฅ เชฐเซ€เชคเซ‡ เชšเชฒเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชจเชฌเชณเชพเชˆเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. 64 เชธเชฟเชธเซเชŸเชฎเซ‹ เชชเชฐ เชธเชฎเชธเซเชฏเชพ เชจเชพเชฎเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเชพ เช•เซเชฐเซ‡เชถ เชธเซเชงเซ€ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เช›เซ‡.

เชธเชฎเชธเซเชฏเชพ เชคเซเชฏเชพเชฐเซ‡ เชœ เชฆเซ‡เช–เชพเชฏ เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ GSS-TSIG เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ เชธเช•เซเชทเชฎ เชนเซ‹เชฏ, tkey-gssapi-keytab เช…เชจเซ‡ tkey-gssapi-เช•เซเชฐเชกเซ‡เชจเซเชถเชฟเชฏเชฒ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเช•เซเชฐเชฟเชฏ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡. GSS-TSIG เช เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชฎเชพเช‚ เช…เช•เซเชทเชฎ เช›เซ‡ เช…เชจเซ‡ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชฎเชฟเชถเซเชฐ เชตเชพเชคเชพเชตเชฐเชฃเชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชฏ เช›เซ‡ เชœเซเชฏเชพเช‚ BIND เชจเซ‡ เชธเช•เซเชฐเชฟเชฏ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช•เซ‹ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เช…เชฅเชตเชพ เชœเซเชฏเชพเชฐเซ‡ เชธเชพเชฎเซเชฌเชพ เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชจเซ‡ เชธเชฐเซเชตเชฐ เชฆเซเชตเชพเชฐเชพ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เชชเชฆเซเชงเชคเชฟเช“เชจเซ€ เชตเชพเชŸเชพเช˜เชพเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ GSSAPI เชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเซ€ SPNEGO (เชธเชฟเชฎเซเชชเชฒ เชเชจเซเชก เชชเซเชฐเซ‹เชŸเซ‡เช•เซเชŸเซ‡เชก GSSAPI เชจเซ‡เช—เซ‹เชถเชฟเชฏเซ‡เชถเชจ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ) เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚ เชญเซ‚เชฒเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชจเชฌเชณเชพเชˆ เชธเชฐเซเชœเชพเชฏ เช›เซ‡. GSSAPI เชจเซ‹ เช‰เชชเชฏเซ‹เช— GSS-TSIG เชเช•เซเชธเชŸเซ‡เชจเซเชถเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เซ€ เชตเชฟเชจเชฟเชฎเชฏ เชฎเชพเชŸเซ‡ เช‰เชšเซเชš-เชธเซเชคเชฐเชจเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชคเชฐเซ€เช•เซ‡ เชฅเชพเชฏ เช›เซ‡ เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช—เชคเชฟเชถเซ€เชฒ DNS เชเซ‹เชจ เช…เชชเชกเซ‡เชŸเซเชธเชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชฎเชพเช‚ เชฅเชพเชฏ เช›เซ‡.

เช•เชพเชฐเชฃ เช•เซ‡ SPNEGO เชจเชพ เชฌเชฟเชฒเซเชŸ-เช‡เชจ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚ เชจเชฟเชฐเซเชฃเชพเชฏเช• เชจเชฌเชณเชพเชˆเช“ เช…เช—เชพเช‰ เชฎเชณเซ€ เช†เชตเซ€ เชนเชคเซ€, เช† เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชจเซ‡ BIND 9 เช•เซ‹เชก เชฌเซ‡เชเชฎเชพเช‚เชฅเซ€ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. เชœเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ SPNEGO เชธเชฎเชฐเซเชฅเชจเชจเซ€ เชœเชฐเซ‚เชฐ เชนเซ‹เชฏ, เชคเซ‡เชฎเชจเชพ เชฎเชพเชŸเซ‡ GSSAPI เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชพเชฏเซ‡เชฒ เชฌเชพเชนเซเชฏ เช…เชฎเชฒเซ€เช•เชฐเชฃเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชธเชฟเชธเซเชŸเชฎ เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€ (MIT เช•เชฐเซเชฌเซ‡เชฐเซ‹เชธ เช…เชจเซ‡ เชนเซ‡เช‡เชฎเชกเชฒ เช•เชฐเซเชฌเซ‡เชฐเซ‹เชธเชฎเชพเช‚ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡).

BIND เชจเชพ เชœเซ‚เชจเชพ เชธเช‚เชธเซเช•เชฐเชฃเซ‹เชจเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“, เชธเชฎเชธเซเชฏเชพเชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพเชจเชพ เช‰เชชเชพเชฏ เชคเชฐเซ€เช•เซ‡, GSS-TSIG เชจเซ‡ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชฎเชพเช‚ เช…เช•เซเชทเชฎ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ (เชตเชฟเช•เชฒเซเชชเซ‹ tkey-gssapi-keytab เช…เชจเซ‡ tkey-gssapi-credential) เช…เชฅเชตเชพ SPNEGO เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ (เชตเชฟเช•เชฒเซเชช "-) เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เชตเชฟเชจเชพ BIND เชซเชฐเซ€เชฅเซ€ เชฌเชจเชพเชตเซ€ เชถเช•เซ‡ เช›เซ‡. เชธเซเช•เซเชฐเชฟเชชเซเชŸ "เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเซ‹" เชฎเชพเช‚ -disable-isc-spnego). เชคเชฎเซ‡ เชจเซ€เชšเซ‡เชจเชพ เชชเซƒเชทเซเช เซ‹ เชชเชฐ เชตเชฟเชคเชฐเชฃเซ‹เชฎเชพเช‚ เช…เชชเชกเซ‡เชŸเซเชธเชจเซ€ เช‰เชชเชฒเชฌเซเชงเชคเชพเชจเซ‡ เชŸเซเชฐเซ…เช• เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹: เชกเซ‡เชฌเชฟเชฏเชจ, SUSE, เช‰เชฌเซเชจเซเชŸเซ, เชซเซ‡เชกเซ‹เชฐเชพ, เช†เชฐเซเช• เชฒเชฟเชจเช•เซเชธ, เชซเซเชฐเซ€เชฌเซ€เชเชธเชกเซ€, เชจเซ‡เชŸเชฌเซ€เชเชธเชกเซ€. RHEL เช…เชจเซ‡ ALT Linux เชชเซ‡เช•เซ‡เชœเซ‹ เชฎเซ‚เชณ SPNEGO เชธเชชเซ‹เชฐเซเชŸ เชตเชฟเชจเชพ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡.

เชตเชงเซเชฎเชพเช‚, เชชเซเชฐเชถเซเชจเชฎเชพเช‚ BIND เช…เชชเชกเซ‡เชŸเซเชธเชฎเชพเช‚ เชฌเซ‡ เชตเชงเซ เชจเชฌเชณเชพเชˆเช“ เชจเชฟเชถเซเชšเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡:

  • CVE-2021-25215 โ€” DNAME เชฐเซ‡เช•เซ‹เชฐเซเชกเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชจเชพเชฎเชตเชพเชณเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เซเชฐเซ‡เชถ เชฅเชˆ เช—เชˆ (เชธเชฌเชกเซ‹เชฎเซ‡เชจเซเชธเชจเชพ เชญเชพเช—เชจเซ€ เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ เชชเซเชฐเซ‹เชธเซ‡เชธเชฟเช‚เช—), เชœเซ‡เชจเชพ เช•เชพเชฐเชฃเซ‡ ANSWER เชตเชฟเชญเชพเช—เชฎเชพเช‚ เชกเซเชชเซเชฒเชฟเช•เซ‡เชŸเซเชธ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ. เช…เชงเชฟเช•เซƒเชค DNS เชธเชฐเซเชตเชฐเซเชธ เชชเชฐ เชจเชฌเชณเชพเชˆเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเซเชฐเซ‹เชธเซ‡เชธเซเชก DNS เชเซ‹เชจเชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡, เช…เชจเซ‡ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชธเชฐเซเชตเชฐเซเชธ เชฎเชพเชŸเซ‡, เช…เชงเชฟเช•เซƒเชค เชธเชฐเซเชตเชฐเชจเซ‹ เชธเช‚เชชเชฐเซเช• เช•เชฐเซเชฏเชพ เชชเช›เซ€ เชธเชฎเชธเซเชฏเชพเชฐเซ‚เชช เชฐเซ‡เช•เซ‹เชฐเซเชก เชฎเซ‡เชณเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡.
  • CVE-2021-25214 - เชจเชพเชฎเชตเชพเชณเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เซเชฐเซ‡เชถ เชฅเชพเชฏ เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ เช–เชพเชธ เชฐเชšเชฟเชค เช‡เชจเช•เชฎเชฟเช‚เช— IXFR เชตเชฟเชจเช‚เชคเซ€ เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ (DNS เชธเชฐเซเชตเชฐเซเชธ เชตเชšเซเชšเซ‡ DNS เชเซ‹เชจเชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐเซ‹เชจเซ‡ เชตเชงเชพเชฐเชพเชจเชพ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชตเชชเชฐเชพเชฏ เช›เซ‡). เช† เชธเชฎเชธเซเชฏเชพ เชฎเชพเชคเซเชฐ เชเชตเซ€ เชธเชฟเชธเซเชŸเชฎเซ‹เชจเซ‡ เช…เชธเชฐ เช•เชฐเซ‡ เช›เซ‡ เช•เซ‡ เชœเซ‡เชฃเซ‡ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเชพ เชธเชฐเซเชตเชฐเชฎเชพเช‚เชฅเซ€ DNS เชเซ‹เชจ เชŸเซเชฐเชพเชจเซเชธเชซเชฐเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ€ เชนเซ‹เชฏ (เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชเซ‹เชจ เชŸเซเชฐเชพเชจเซเชธเชซเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฎเชพเชธเซเชŸเชฐ เช…เชจเซ‡ เชธเซเชฒเซ‡เชต เชธเชฐเซเชตเชฐเซเชธเชจเซ‡ เชธเชฟเช‚เช•เซเชฐเชจเชพเช‡เช เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชฎเชพเชคเซเชฐ เชตเชฟเชถเซเชตเชพเชธเชชเชพเชคเซเชฐ เชธเชฐเซเชตเชฐเซเชธ เชฎเชพเชŸเซ‡ เชชเชธเช‚เชฆเช—เซ€เชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡). เชธเซเชฐเช•เซเชทเชพ เช‰เชชเชพเชฏ เชคเชฐเซ€เช•เซ‡, เชคเชฎเซ‡ โ€œrequest-ixfr no;โ€ เชธเซ‡เชŸเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ IXFR เชธเชชเซ‹เชฐเซเชŸเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹