เชฐเชฟเชฎเซ‹เชŸ เช•เซ‹เชก เชเช•เซเชเซ‡เช•เซเชฏเซเชถเชจ เชจเชฌเชณเชพเชˆเชจเซ‡ เช เซ€เช• เช•เชฐเชตเชพ BIND DNS เชธเชฐเซเชตเชฐเชจเซ‡ เช…เชชเชกเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

BIND DNS เชธเชฐเซเชตเชฐเชจเซ€ เชธเซเชฅเชฟเชฐ เชถเชพเช–เชพเช“, 9.11.31 เช…เชจเซ‡ 9.16.15, เชคเซ‡เชฎเชœ เชชเซเชฐเชพเชฏเซ‹เช—เชฟเช• 9.17.12 เชถเชพเช–เชพ, เชœเซ‡ เชนเชพเชฒเชฎเชพเช‚ เชตเชฟเช•เชพเชธ เชนเซ‡เช เชณ เช›เซ‡, เชฎเชพเชŸเซ‡ เชธเซเชงเชพเชฐเชพเชคเซเชฎเช• เช…เชชเชกเซ‡เชŸเซเชธ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡. เชจเชตเซ€ เชชเซเชฐเช•เชพเชถเชจเซ‹ เชคเซเชฐเชฃ เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เชธเซเชงเชพเชฐเซ‡ เช›เซ‡, เชœเซ‡เชฎเชพเช‚เชฅเซ€ เชเช• (CVE-2021-25216) เชฌเชซเชฐ เช“เชตเชฐเชซเซเชฒเซ‹เชฎเชพเช‚ เชชเชฐเชฟเชฃเชฎเซ‡ เช›เซ‡. 32-เชฌเซ€เชŸ เชธเชฟเชธเซเชŸเชฎเซเชธ เชชเชฐ, เช† เชจเชฌเชณเชพเชˆเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช–เชพเชธ เชฐเชšเชพเชฏเซ‡เชฒ GSS-TSIG เชตเชฟเชจเช‚เชคเซ€ เชฎเซ‹เช•เชฒเซ€เชจเซ‡ เชฐเชฟเชฎเซ‹เชŸ เช•เซ‹เชก เชšเชฒเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. 64-เชฌเซ€เชŸ เชธเชฟเชธเซเชŸเชฎเซเชธ เชชเชฐ, เชธเชฎเชธเซเชฏเชพ เชจเชพเชฎเชตเชพเชณเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเชพ เช•เซเชฐเซ‡เชถ เชธเซเชงเซ€ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เช›เซ‡.

เช† เชธเชฎเชธเซเชฏเชพ เชซเช•เซเชค เชคเซเชฏเชพเชฐเซ‡ เชœ เชฅเชพเชฏ เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ GSS-TSIG เชธเช•เซเชทเชฎ เชนเซ‹เชฏ, เชœเซ‡ tkey-gssapi-keytab เช…เชจเซ‡ tkey-gssapi-credencial เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเช•เซเชฐเชฟเชฏ เชฅเชพเชฏ เช›เซ‡. GSS-TSIG เชกเชฟเชซเซ‹เชฒเซเชŸ เช—เซ‹เช เชตเชฃเซ€เชฎเชพเช‚ เช…เช•เซเชทเชฎ เชนเซ‹เชฏ เช›เซ‡ เช…เชจเซ‡ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชฎเชฟเชถเซเชฐ เชตเชพเชคเชพเชตเชฐเชฃเชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชฏ เช›เซ‡ เชœเซเชฏเชพเช‚ BIND เชจเซ‡ เชเช•เซเชŸเชฟเชต เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช•เซ‹ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เช…เชฅเชตเชพ เชœเซเชฏเชพเชฐเซ‡ Samba เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เช† เชจเชฌเชณเชพเชˆ SPNEGO (เชธเชฟเชฎเซเชชเชฒ เชเชจเซเชก เชชเซเชฐเซ‹เชŸเซ‡เช•เซเชŸเซ‡เชก GSSAPI เชจเซ‡เช—เซ‹เชถเชฟเชฏเซ‡เชถเชจ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ) เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚ เชญเซ‚เชฒเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— GSSAPI เชฎเชพเช‚ เช•เซเชฒเชพเชฏเชจเซเชŸ เชฆเซเชตเชพเชฐเชพ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ€ เชตเชพเชŸเชพเช˜เชพเชŸเซ‹ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชธเชฐเซเชตเชฐ เชธเซเชฐเช•เซเชทเชพ เชชเชฆเซเชงเชคเชฟเช“. GSS-TSIG เชเช•เซเชธเชŸเซ‡เชจเซเชถเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เซ€ เชเช•เซเชธเชšเซ‡เชจเซเชœ เชฎเชพเชŸเซ‡ GSSAPI เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช‰เชšเซเชš-เชธเซเชคเชฐเซ€เชฏ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชคเชฐเซ€เช•เซ‡ เชฅเชพเชฏ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช—เชคเชฟเชถเซ€เชฒ DNS เชเซ‹เชจ เช…เชชเชกเซ‡เชŸเซเชธเชจเซ€ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชšเช•เชพเชธเชตเชพเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชฎเชพเช‚ เชฅเชพเชฏ เช›เซ‡.

เชฌเชฟเชฒเซเชŸ-เช‡เชจ SPNEGO เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚ เช—เช‚เชญเซ€เชฐ เชจเชฌเชณเชพเชˆเช“ เช…เช—เชพเช‰ เช“เชณเช–เชพเชˆ เช—เชˆ เชนเซ‹เชตเชพเชฅเซ€, เช† เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชจเซ‡ BIND 9 เช•เซ‹เชกเชฌเซ‡เชเชฎเชพเช‚เชฅเซ€ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. เชœเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ SPNEGO เชธเชชเซ‹เชฐเซเชŸเชจเซ€ เชœเชฐเซ‚เชฐ เชนเซ‹เชฏ เช›เซ‡ เชคเซ‡เชฎเชจเซ‡ GSSAPI เชธเชฟเชธเซเชŸเชฎ เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€ (MIT Kerberos เช…เชจเซ‡ Heimdal Kerberos เชฎเชพเช‚ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡เชฒ) เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡เชฒ เชฌเชพเชนเซเชฏ เช…เชฎเชฒเซ€เช•เชฐเชฃเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เช‰เช•เซ‡เชฒ เชคเชฐเซ€เช•เซ‡, เชœเซ‚เชจเชพ BIND เชตเชฐเซเชเชจเชจเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชฎเชพเช‚ GSS-TSIG เชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ (tkey-gssapi-keytab เช…เชจเซ‡ tkey-gssapi-credential เชชเชฐเชฟเชฎเชพเชฃเซ‹) เช…เชฅเชตเชพ SPNEGO เชธเชชเซ‹เชฐเซเชŸ เชตเชฟเชจเชพ BIND เชจเซ‡ เชซเชฐเซ€เชฅเซ€ เช•เชฎเซเชชเชพเช‡เชฒ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ ("configure" เชธเซเช•เซเชฐเชฟเชชเซเชŸเชฎเชพเช‚ "--disable-isc-spnego" เชตเชฟเช•เชฒเซเชช). เชคเชฎเซ‡ เชจเซ€เชšเซ‡เชจเชพ เชชเซƒเชทเซเช เซ‹ เชชเชฐ เชคเชฎเชพเชฐเชพ เชตเชฟเชคเชฐเชฃเซ‹ เชฎเชพเชŸเซ‡ เช…เชชเชกเซ‡เชŸเซเชธ เชŸเซเชฐเซ…เช• เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹: Debian, เชธเซเชธ, Ubuntu, เชซเซ‡เชกเซ‹เชฐเชพ, เช†เชฐเซเช• Linux, เชซเซเชฐเซ€เชฌเซ€เชเชธเชกเซ€, เชจเซ‡เชŸเชฌเซ€เชเชธเชกเซ€. เช†เชฐเชเชšเช‡เชเชฒ เช…เชจเซ‡ เชเชเชฒเชŸเซ€ เชชเซ‡เช•เซ‡เชœเซ‹ Linux เชฌเชฟเชฒเซเชŸ-เช‡เชจ SPNEGO เชธเชชเซ‹เชฐเซเชŸ เชตเชฟเชจเชพ เช•เชฎเซเชชเชพเช‡เชฒ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เชตเชงเซเชฎเชพเช‚, เชตเชฟเชšเชพเชฐเชฃเชพ เชนเซ‡เช เชณเชจเชพ BIND เช…เชชเชกเซ‡เชŸเซเชธเชฎเชพเช‚ เชฌเซ‡ เชตเชงเซ เชจเชฌเชณเชพเชˆเช“ เชธเซเชงเชพเชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€:

  • CVE-2021-25215 โ€” DNAME เชฐเซ‡เช•เซ‹เชฐเซเชกเซเชธ (เช•เซ‡เชŸเชฒเชพเช• เชธเชฌเชกเซ‹เชฎเซ‡เชจเซเชธเชจเซ€ เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ เชชเซเชฐเซ‹เชธเซ‡เชธเชฟเช‚เช—) เชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชจเชพเชฎเชตเชพเชณเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เซเชฐเซ‡เชถ เชฅเชˆ เช—เชˆ, เชœเซ‡เชจเชพ เชชเชฐเชฟเชฃเชพเชฎเซ‡ ANSWER เชตเชฟเชญเชพเช—เชฎเชพเช‚ เชกเซเชชเซเชฒเชฟเช•เซ‡เชŸเซเชธ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ. เช…เชงเชฟเช•เซƒเชค DNS เชธเชฐเซเชตเชฐเซเชธ เชชเชฐ เชจเชฌเชณเชพเชˆเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชคเชพ DNS เชเซ‹เชจเชฎเชพเช‚ เช…เชจเซ‡ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชเซ‹เชจ เชฎเชพเชŸเซ‡ เชซเซ‡เชฐเชซเชพเชฐเซ‹เชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเซ‡ เช›เซ‡. เชธเชฐเซเชตเชฐเซเชธ เชธเชฎเชธเซเชฏเชพเชฐเซ‚เชช เชฐเซ‡เช•เซ‹เชฐเซเชก เช…เชงเชฟเช•เซƒเชค เชธเชฐเซเชตเชฐเชจเซ‹ เชธเช‚เชชเชฐเซเช• เช•เชฐเซ€เชจเซ‡ เชฎเซ‡เชณเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡.
  • CVE-2021-25214 โ€” เชจเชพเชฎเชตเชพเชณเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช–เชพเชธ เชฐเชšเชพเชฏเซ‡เชฒ เช‡เชจเช•เชฎเชฟเช‚เช— IXFR เชตเชฟเชจเช‚เชคเซ€ (DNS เชธเชฐเซเชตเชฐเซเชธ เชตเชšเซเชšเซ‡ DNS เชเซ‹เชจ เชซเซ‡เชฐเชซเชพเชฐเซ‹เชจเชพ เชตเชงเชพเชฐเชพเชจเชพ เชŸเซเชฐเชพเชจเซเชธเชซเชฐ เชฎเชพเชŸเซ‡ เชตเชชเชฐเชพเชฏ เช›เซ‡) เชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช•เซเชฐเซ‡เชถ เชฅเชˆ เช—เชˆ. เช† เชจเชฌเชณเชพเชˆ เชซเช•เซเชค เชคเซ‡ เชธเชฟเชธเซเชŸเชฎเซ‹เชจเซ‡ เช…เชธเชฐ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡เชฎเชฃเซ‡ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเชพ เชธเชฐเซเชตเชฐเชฎเชพเช‚เชฅเซ€ DNS เชเซ‹เชจ เชŸเซเชฐเชพเชจเซเชธเชซเชฐ เชธเช•เซเชทเชฎ เช•เชฐเซเชฏเชพ เช›เซ‡ (เชเซ‹เชจ เชŸเซเชฐเชพเชจเซเชธเชซเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชฎเชพเชธเซเชŸเชฐ เช…เชจเซ‡ เชธเซเชฒเซ‡เชต เชธเชฐเซเชตเชฐเซเชธเชจเซ‡ เชธเชฟเช‚เช•เซเชฐเชจเชพเช‡เช เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชซเช•เซเชค เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชธเชฐเซเชตเชฐเซเชธ เชฎเชพเชŸเซ‡ เชชเชธเช‚เชฆเช—เซ€เชฏเซเช•เซเชค เชฐเซ€เชคเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡). เช‰เช•เซ‡เชฒ เชคเชฐเซ€เช•เซ‡, IXFR เชธเชชเซ‹เชฐเซเชŸเชจเซ‡ "request-ixfr no;" เชธเซ‡เชŸเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐ เชงเชฐเชพเชตเชคเซ€ เชธเชพเช‡เชŸเซเชธ เชฎเชพเชŸเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ ๐Ÿ”ฅ DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐเซเชธ เชธเชพเชฅเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชตเซ‡เชฌเชธเชพเช‡เชŸ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ | ProHoster