เชชเชพเชตเชฐเชกเซ€เชเชจเชเชธ เช…เชงเชฟเช•เซƒเชค เชธเชฐเซเชตเชฐเชฎเชพเช‚ เชจเชฌเชณเชพเชˆเช“

เช‰เชชเชฒเชฌเซเชง เช›เซ‡ เช…เชงเชฟเช•เซƒเชค DNS เชธเชฐเซเชตเชฐ เช…เชชเชกเซ‡เชŸเซเชธ เชชเชพเชตเชฐเชกเซ€เชเชจเชเชธ เช…เชงเชฟเช•เซƒเชค เชธเชฐเซเชตเชฐ 4.3.1, 4.2.3 เช…เชจเซ‡ 4.1.14เชœเซ‡เชฎเชพเช‚ เชจเชพเชฌเซ‚เชฆ เชšเชพเชฐ เชจเชฌเชณเชพเชˆเช“, เชœเซ‡เชฎเชพเช‚เชฅเซ€ เชฌเซ‡ เชธเช‚เชญเชตเชฟเชคเชชเชฃเซ‡ เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชฆเซเชตเชพเชฐเชพ เชฐเชฟเชฎเซ‹เชŸ เช•เซ‹เชก เชเช•เซเชเซ‡เช•เซเชฏเซเชถเชจ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เชจเชฌเชณเชพเชˆเช“ CVE-2020-24696, CVE-2020-24697 เช…เชจเซ‡ CVE-2020-24698
เช…เชธเชฐ เช•เชฐเซ‡ เช›เซ‡ เช•เซ€ เชเช•เซเชธเชšเซ‡เชจเซเชœ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃ เชธเชพเชฅเซ‡เชจเซ‹ เช•เซ‹เชก GSS-TSIG. เชจเชฌเชณเชพเชˆเช“ เชคเซเชฏเชพเชฐเซ‡ เชœ เชฆเซ‡เช–เชพเชฏ เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ PowerDNS GSS-TSIG เชธเชชเซ‹เชฐเซเชŸ เชธเชพเชฅเซ‡ เชฌเชจเซ‡เชฒ เชนเซ‹เชฏ (โ€œโ€”enable-experimental-gss-tsigโ€, เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเซเช‚ เชจเชฅเซ€) เช…เชจเซ‡ เช–เชพเชธ เชกเชฟเชเชพเช‡เชจ เช•เชฐเซ‡เชฒ เชจเซ‡เชŸเชตเชฐเซเช• เชชเซ‡เช•เซ‡เชŸ เชฎเซ‹เช•เชฒเซ€เชจเซ‡ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชฐเซ‡เชธเชจเซ€ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเช“ เช…เชจเซ‡ เชกเชฌเชฒ-เชซเซเชฐเซ€ เชจเชฌเชณเชพเชˆเช“ CVE-2020-24696 เช…เชจเซ‡ CVE-2020-24698 เชœเซเชฏเชพเชฐเซ‡ เช–เซ‹เชŸเซ€ เชฐเซ€เชคเซ‡ เชซเซ‹เชฐเซเชฎเซ‡เชŸ เช•เชฐเซ‡เชฒ GSS-TSIG เชธเชนเซ€เช“ เชธเชพเชฅเซ‡ เชตเชฟเชจเช‚เชคเซ€เช“ เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เช•เซ‹เชกเชจเชพ เช•เซเชฐเซ‡เชถ เช…เชฅเชตเชพ เช…เชฎเชฒ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เชจเชฌเชณเชพเชˆ CVE-2020-24697 เชธเซ‡เชตเชพเชจเชพ เช‡เชจเช•เชพเชฐ เชธเซเชงเซ€ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เช›เซ‡. GSS-TSIG เช•เซ‹เชก เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเซ‹ เชจ เชนเซ‹เชตเชพเชฅเซ€, เชกเชฟเชธเซเชŸเซเชฐเชฟเชฌเซเชฏเซเชถเชจ เชชเซ‡เช•เซ‡เชœเซ‹ เชธเชนเชฟเชค, เช…เชจเซ‡ เชธเช‚เชญเชตเชฟเชคเชชเชฃเซ‡ เช…เชจเซเชฏ เชธเชฎเชธเซเชฏเชพเช“ เชงเชฐเชพเชตเซ‡ เช›เซ‡, เชคเซ‡เชจเซ‡ PowerDNS เช…เชงเชฟเช•เซƒเชค 4.4.0 เชจเชพ เชชเซเชฐเช•เชพเชถเชจเชฎเชพเช‚ เชธเช‚เชชเซ‚เชฐเซเชฃเชชเชฃเซ‡ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชจเซ‹ เชจเชฟเชฐเซเชฃเชฏ เชฒเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹.

CVE-2020-17482 เชฌเชฟเชจ-เชชเซเชฐเชพเชฐเช‚เชญเชฟเช• เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชฎเซ‡เชฎเชฐเซ€เชฎเชพเช‚เชฅเซ€ เชฎเชพเชนเชฟเชคเซ€ เชฒเชฟเช•เซ‡เชœ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชฎเชพเชคเซเชฐ เชคเซเชฏเชพเชฐเซ‡ เชœ เชฅเชพเชฏ เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ เชธเชฐเซเชตเชฐ เชฆเซเชตเชพเชฐเชพ เชธเซ‡เชตเชพ เช†เชชเชคเชพ DNS เชเซ‹เชจเชฎเชพเช‚ เชจเชตเชพ เชฐเซ‡เช•เซ‹เชฐเซเชก เช‰เชฎเซ‡เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เชงเชฐเชพเชตเชคเชพ เชชเซเชฐเชฎเชพเชฃเชฟเชค เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ€ เชตเชฟเชจเช‚เชคเซ€เช“ เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹