แแแแแฅแแแงแแแแฃแแแ แแแแแ แแฅแขแแ แแแแแ แแแแแฎแแแแแแ BIND DNS แกแแ แแแ แแก 9.11.31 แแ 9.16.15 แกแขแแแแแฃแ แ แคแแแแแแแแแกแแแแก, แแกแแแ 9.17.12 แแฅแกแแแ แแแแแขแฃแแ แคแแแแแแแกแแแแก, แ แแแแแแช แแแแฃแจแแแแแแก แแ แแชแแกแจแแ. แแฎแแแ แแแแแจแแแแแแ แแฎแแแ แกแแ แแแฃแชแแแแแแแก, แ แแแแแแแแแ แแ แแ (CVE-2021-25216) แแฌแแแแก แแฃแคแแ แแก แแแแแแแแแก. 32-แแแขแแแ แกแแกแขแแแแแแ, แแแฃแชแแแแแแแก แแแแแงแแแแแ แจแแกแแซแแแแแแแ แแแแแแแกแฎแแแแแก แแแแแก แแแกแขแแแชแแฃแ แแ แจแแกแแกแ แฃแแแแแแ แกแแแชแแแแฃแ แแ แจแแแฃแจแแแแแฃแแ GSS-TSIG แแแแฎแแแแแก แแแแแแแแแ. 64 แกแแกแขแแแแแ แแ แแแแแแ แจแแแแแคแแ แแแแแ แแแกแแฎแแแแแฃแแ แแ แแชแแกแแก แแแแ แแแ.
แแ แแแแแแ แฉแแแแแ แแฎแแแแ แแแจแแ, แ แแแแกแแช แฉแแ แแฃแแแ GSS-TSIG แแแฅแแแแแแ, แ แแแแแแช แแแแฅแขแแฃแ แแแฃแแแ tkey-gssapi-keytab แแ tkey-gssapi-credential แแแ แแแแขแ แแแแก แแแแแงแแแแแแ. GSS-TSIG แแแแแ แแฃแแแ แแแแฃแแแกแฎแแแ แแแแคแแแฃแ แแชแแแจแ แแ แฉแแแฃแแแแ แแ แแแแแแงแแแแแ แจแแ แแฃแ แแแ แแแแจแ, แกแแแแช BIND แแแแแแแแ แแแฃแแแ Active Directory แแแแแแแก แแแแขแ แแแแ แแแแแ, แแ Samba-แกแแแ แแแขแแแ แแชแแแกแแก.
แแแฃแชแแแแแแ แแแแแฌแแแฃแแแ แจแแชแแแแแ SPNEGO (แแแ แขแแแ แแ แแแชแฃแแ GSSAPI Negotiation Mechanism) แแแฅแแแแแแแก แแแแแ แแแแจแ, แ แแแแแแช แแแแแแงแแแแแ GSSAPI-แจแ แแแแแแขแแกแ แแ แกแแ แแแ แแก แแแแ แแแแแงแแแแแฃแแ แแแชแแแก แแแแแแแแแก แแแกแแแแแแ แแแแแแแ. GSSAPI แแแแแแงแแแแแ แ แแแแ แช แแแฆแแแ แแแแแก แแ แแขแแแแแ แแแกแแฆแแแแก แฃแกแแคแ แแฎแ แแแชแแแแกแแแแก GSS-TSIG แแแคแแ แแแแแแก แแแแแงแแแแแแ, แ แแแแแแช แแแแแแงแแแแแ แแแแแแแฃแ แ DNS แแแแแก แแแแแฎแแแแแแแก แแแแแแขแแคแแแแชแแแก แแ แแชแแกแจแ.
แแแแก แแแแ, แ แแ แแ แแขแแแฃแแ แฎแแ แแแแแแ SPNEGO-แก แฉแแจแแแแแฃแ แแแแแ แแแแจแ แแแ แ แแงแ แแแแแแแ, แแ แแ แแขแแแแแแก แแแแแแแแแขแแชแแ แแแแฆแแแฃแแแ BIND 9 แแแแแก แแแแแแแ. แแแแฎแแแ แแแแแแแกแแแแก, แ แแแแแแแช แกแแญแแ แแแแแ SPNEGO-แก แแฎแแ แแแญแแ แแก, แ แแแแแแแแแแฃแแแ แแแแแแงแแแแ GSSAPI-แก แแแแ แแแฌแแแแแฃแแ แแแ แ แแแแแแแแแขแแชแแ. แกแแกแขแแแแก แแแแแแแแแแ (แแแฌแแแแแฃแแ MIT Kerberos-แกแ แแ Heimdal Kerberos-แจแ).
BIND-แแก แซแแแแ แแแ แกแแแแแก แแแแฎแแแ แแแแแแก, แ แแแแ แช แแ แแแแแแแก แแแแแแแแแก แแแแแกแแแแแก, แจแแฃแซแแแแ แแแแแ แแแ GSS-TSIG แแแ แแแแขแ แแแจแ (แแคแชแแแแ tkey-gssapi-keytab แแ tkey-gssapi-credential) แแ แแฆแแแแแแแ BIND SPNEGO แแแฅแแแแแแแก แแฎแแ แแแญแแ แแก แแแ แแจแ (แแแ แแแแขแ "- -disable-isc-spnego" แกแแ แแแขแจแ "configure"). แจแแแแซแแแแ แแแแแขแ แแแแ แแแแแฎแแแแแแแก แฎแแแแแกแแฌแแแแแแแ แแแกแขแ แแแฃแชแแแแจแ แจแแแแแ แแแแ แแแแแ: Debian, SUSE, Ubuntu, Fedora, Arch Linux, FreeBSD, NetBSD. RHEL แแ ALT Linux แแแแแขแแแ แจแแฅแแแแแแ แแจแแแแแฃแ แ SPNEGO แแฎแแ แแแญแแ แแก แแแ แแจแ.
แแแ แแ แแแแกแ, แแแแแ แแ แ โโแแแฃแชแแแแแแ แคแแฅแกแแ แแแแ แแแแกแแฎแแแแแ BIND แแแแแฎแแแแแแจแ:
- CVE-2021-25215 โ แแแกแแฎแแแแแฃแแ แแ แแชแแกแ แฉแแแจแแแ DNAME แฉแแแแฌแแ แแแแก แแแแฃแจแแแแแแกแแก (แฅแแแแแแแแแแแก แแแฌแแแแก แแแแแแแกแแแแ แแแแ), แ แแช แแฌแแแแก แแฃแแแแแแขแแแแก แแแแแขแแแแก ANSWER แแแแงแแคแแแแแแจแ. แแแขแแ แแขแแขแฃแ DNS แกแแ แแแ แแแแ แแแฃแชแแแแแแแก แแแแแงแแแแแ แแแแแฎแแแก แแแแฃแจแแแแแฃแ DNS แแแแแแจแ แชแแแแแแแแแแก แจแแขแแแแก, แฎแแแ แ แแแฃแ แกแแฃแแ แกแแ แแแ แแแแกแแแแก แแ แแแแแแฃแ แ แฉแแแแฌแแ แแก แแแฆแแแ แจแแกแแซแแแแแแแ แแแขแแ แแขแแขแฃแ แกแแ แแแ แแแ แแแแแแจแแ แแแแก แจแแแแแ.
- CVE-2021-25214 - แแแกแแฎแแแแแฃแแ แแ แแชแแกแ แแจแแแแ แกแแแชแแแแฃแ แแ แจแแแฃแจแแแแแฃแแ แจแแแแแแแแแ IXFR แแแแฎแแแแแก แแแแฃแจแแแแแแกแแก (แแแแแแงแแแแแ DNS แแแแแแจแ แชแแแแแแแแแแก แแแแแแแแแแแแ แแแแแกแแขแแแแ DNS แกแแ แแแ แแแก แจแแ แแก). แแ แแแแแแ แแฎแแแ แแฎแแแแ แกแแกแขแแแแแก, แ แแแแแแแแช แแแฃแจแแแก DNS แแแแแก แแแแแ แแชแฎแแแแ แแแแแแแกแฎแแแแแก แกแแ แแแ แแแแ (แฉแแแฃแแแแ แแ, แแแแแก แแแแแ แแชแฎแแแแ แแแแแแงแแแแแ แซแแ แแแแแ แแ แกแแแแฃแ แ แกแแ แแแ แแแแก แกแแแฅแ แแแแแแชแแแกแแแแก แแ แจแแ แฉแแแแ แแ แแก แแแจแแแแฃแแ แแฎแแแแ แกแแแแ แกแแ แแแ แแแแกแแแแก). แ แแแแ แช แฃแกแแคแ แแฎแแแแแก แแแแแกแแแแแก, แจแแแแซแแแแ แแแแแ แแแ IXFR แแฎแแ แแแญแแ แ แแแ แแแแขแ แแก โrequest-ixfr no;โ แแแแแงแแแแแแ.
แฌแงแแ แ: opennet.ru