DoS ದುರ್ಬಲತೆಯನ್ನು ತೆಗೆದುಹಾಕುವುದರೊಂದಿಗೆ BIND DNS ಸರ್ವರ್ 9.14.3, 9.11.8, 9.15.1 ಅನ್ನು ನವೀಕರಿಸಲಾಗುತ್ತಿದೆ

ಪ್ರಕಟಿಸಲಾಗಿದೆ BIND DNS ಸರ್ವರ್ 9.14.3, 9.11.8 ಮತ್ತು 9.12.4-P2 ನ ಸ್ಥಿರ ಶಾಖೆಗಳಿಗೆ ಸರಿಪಡಿಸುವ ನವೀಕರಣಗಳು, ಹಾಗೆಯೇ ಪ್ರಾಯೋಗಿಕ ಶಾಖೆ 9.15.1, ಇದು ಅಭಿವೃದ್ಧಿಯಲ್ಲಿದೆ. ಅದೇ ಸಮಯದಲ್ಲಿ, 9.12 ಶಾಖೆಗೆ ಹೆಚ್ಚಿನ ಬೆಂಬಲವನ್ನು ನಿಲ್ಲಿಸಲಾಗುವುದು ಮತ್ತು ನವೀಕರಣಗಳನ್ನು ಇನ್ನು ಮುಂದೆ ಬಿಡುಗಡೆ ಮಾಡಲಾಗುವುದಿಲ್ಲ ಎಂದು ಘೋಷಿಸಲಾಯಿತು.

ನವೀಕರಣಗಳನ್ನು ತೆಗೆದುಹಾಕುವಲ್ಲಿ ಗಮನಾರ್ಹವಾಗಿದೆ ದುರ್ಬಲತೆಗಳು (CVE-2019-6471), ಸೇವೆಯ ನಿರಾಕರಣೆಯನ್ನು ಉಂಟುಮಾಡಲು ನಿಮಗೆ ಅವಕಾಶ ಮಾಡಿಕೊಡುತ್ತದೆ (ಪ್ರಕ್ರಿಯೆಯನ್ನು ಸಮರ್ಥನೆಯೊಂದಿಗೆ ಕೊನೆಗೊಳಿಸುವುದು ಅಗತ್ಯವಿದೆ). ನಿರ್ಬಂಧಿಸುವ ಫಿಲ್ಟರ್‌ಗೆ ಹೊಂದಿಕೆಯಾಗುವ ಹೆಚ್ಚಿನ ಸಂಖ್ಯೆಯ ವಿಶೇಷವಾಗಿ ರಚಿಸಲಾದ ಒಳಬರುವ ಪ್ಯಾಕೆಟ್‌ಗಳನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವಾಗ ಸಂಭವಿಸುವ ಓಟದ ಸ್ಥಿತಿಯಿಂದ ಸಮಸ್ಯೆ ಉಂಟಾಗುತ್ತದೆ. ದುರ್ಬಲತೆಯನ್ನು ಬಳಸಿಕೊಳ್ಳಲು, ದಾಳಿಕೋರರು ಬಲಿಪಶುವಿನ ಪರಿಹಾರಕಕ್ಕೆ ಹೆಚ್ಚಿನ ಸಂಖ್ಯೆಯ ವಿನಂತಿಗಳನ್ನು ಕಳುಹಿಸಬೇಕು, ಇದರ ಪರಿಣಾಮವಾಗಿ ಆಕ್ರಮಣಕಾರರ DNS ಸರ್ವರ್‌ಗೆ ಕರೆ ಬರುತ್ತದೆ, ಅದು ತಪ್ಪಾದ ಪ್ರತಿಕ್ರಿಯೆಗಳನ್ನು ನೀಡುತ್ತದೆ.

ಮೂಲ: opennet.ru

ಕಾಮೆಂಟ್ ಅನ್ನು ಸೇರಿಸಿ