เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เป„เบฅเบเบฐเป„เบเปƒเบ™เป€เบŠเบตเบšเป€เบงเบต DNS เบ—เบตเปˆเบšเปเปˆเบกเบตเบ‚เบญเบšเป€เบ‚เบ”

ะ’ DNS-ัะตั€ะฒะตั€ะต Unbound เบเปเบฒเบ™เบปเบ” เบ„เบงเบฒเบกเบญเปˆเบญเบ™เปเบญ (CVE-2019-18934), ะบะพั‚ะพั€ะฐั ะผะพะถะตั‚ ะฟั€ะธะฒะตัั‚ะธ ะบ ะฒั‹ะฟะพะปะฝะตะฝะธัŽ ะบะพะดะฐ ะฐั‚ะฐะบัƒัŽั‰ะตะณะพ ะฟั€ะธ ะฟะพะปัƒั‡ะตะฝะธะธ ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝั‹ั… ะพั‚ะฒะตั‚ะพะฒ. ะกะธัั‚ะตะผั‹ ะฟะพะดะฒะตั€ะถะตะฝั‹ ะฟั€ะพะฑะปะตะผะต ั‚ะพะปัŒะบะพ ะฟั€ะธ ัะฑะพั€ะบะต Unbound ั ะผะพะดัƒะปะตะผ ipsec (ยซโ€”enable-ipsecmodยป) ะธ ะฒะบะปัŽั‡ะตะฝะธะตะผ ipsecmod ะฒ ะฝะฐัั‚ั€ะพะนะบะฐั…. ะฃัะทะฒะธะผะพัั‚ัŒ ะฟั€ะพัะฒะปัะตั‚ัั ะฝะฐั‡ะธะฝะฐั ั ะฒะตั€ัะธะธ 1.6.4 ะธ ัƒัั‚ั€ะฐะฝะตะฝะฐ ะฒ ะฒั‹ะฟัƒัะบะต เบšเปเปˆเบกเบตเบเบฒเบ™เบœเบนเบเบกเบฑเบ” 1.9.5.

ะฃัะทะฒะธะผะพัั‚ัŒ ะฒั‹ะทะฒะฐะฝะฐ ะฟะตั€ะตะดะฐั‡ะตะน ะฝะตัะบั€ะฐะฝะธั€ะพะฒะฐะฝะฝั‹ั… ัะธะผะฒะพะปะพะฒ ะฟั€ะธ ะฒั‹ะทะพะฒะต shell-ะบะพะผะฐะฝะดั‹ ipsecmod-hook, ะฒ ัะปัƒั‡ะฐะต ะฟะพะปัƒั‡ะตะฝะธั ะทะฐะฟั€ะพัะฐ ะดะปั ะดะพะผะตะฝะฐ, ะดะปั ะบะพั‚ะพั€ะพะณะพ ะฟั€ะธััƒั‚ัั‚ะฒัƒัŽั‚ ะทะฐะฟะธัะธ A/AAAA ะธ IPSECKEY. ะŸะพะดัั‚ะฐะฝะพะฒะบะฐ ะบะพะดะฐ ะพััƒั‰ะตัั‚ะฒะปัะตั‚ัั ั‡ะตั€ะตะท ัƒะบะฐะทะฐะฝะธะต ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝะพะณะพ ะดะพะผะตะฝะฝะพะณะพ ะธะผะตะฝะธ ะฒ ะฟะพะปัั… qname ะธ gateway, ะฟั€ะธะฒัะทะฐะฝะฝั‹ั… ะบ ะทะฐะฟะธัะธ IPSECKEY.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™