9.11.22 เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เดฟเด•เตเด•เตŠเดฃเตเดŸเต DNS เดธเต†เตผเดตเตผ เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเต 9.16.6, 9.17.4, 5 เดŽเดจเตเดจเดฟเดต เดฌเตˆเตปเดกเต เดšเต†เดฏเตเดฏเตเด•

เดชเตเดฐเดธเดฟเดฆเตเดงเต€เด•เดฐเดฟเดšเตเดšเต BIND DNS เดธเต†เตผเดตเตผ 9.11.22, 9.16.6 เดŽเดจเตเดจเดฟเดตเดฏเตเดŸเต† เดธเตเดฅเดฟเดฐเดคเดฏเตเดณเตเดณ เดถเดพเด–เด•เดณเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดคเดฟเดฐเตเดคเตเดคเตฝ เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเตเด•เตพ, เด…เดคเตเดชเต‹เดฒเต† เดคเดจเตเดจเต† เดตเดฟเด•เดธเดฟเดชเตเดชเดฟเดšเตเดšเตเด•เตŠเดฃเตเดŸเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดชเดฐเต€เด•เตเดทเดฃ เดถเดพเด–เดฏเดพเดฏ 9.17.4. เดชเตเดคเดฟเดฏ เดฑเดฟเดฒเต€เดธเตเด•เดณเดฟเตฝ 5 เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดชเดฐเดฟเดนเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เดเดฑเตเดฑเดตเตเด‚ เด…เดชเด•เดŸเด•เดฐเดฎเดพเดฏ เดฆเตเตผเดฌเดฒเดค (CVE-2020-8620) เด‡เดคเต เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต BIND เด•เดฃเด•เตเดทเดจเตเด•เตพ เดธเตเดตเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจ TCP เดชเต‹เตผเดŸเตเดŸเดฟเดฒเต‡เด•เตเด•เต เด’เดฐเต เดจเดฟเตผเดฆเตเดฆเดฟเดทเตเดŸ เดชเดพเด•เตเด•เดฑเตเดฑเตเด•เตพ เด…เดฏเดšเตเดšเตเด•เตŠเดฃเตเดŸเต เดตเดฟเดฆเต‚เดฐเดฎเดพเดฏเดฟ เดธเต‡เดตเดจเด‚ เดจเดฟเดฐเดธเดฟเด•เตเด•เตเด•. TCP เดชเต‹เตผเดŸเตเดŸเดฟเดฒเต‡เด•เตเด•เต เด…เดธเดพเดงเดพเดฐเดฃเดฎเดพเดฏเดฟ เดตเดฒเดฟเดฏ AXFR เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เตพ เด…เดฏเดฏเตเด•เตเด•เตเดจเตเดจเต, เด•เดพเดฐเดฃเดฎเดพเด•เดพเด‚ เดŸเดฟเดธเดฟเดชเดฟ เด•เดฃเด•เตเดทเตป เดจเตฝเด•เตเดจเตเดจ libuv เดฒเตˆเดฌเตเดฐเดฑเดฟ เดธเต†เตผเดตเดฑเดฟเดฒเต‡เด•เตเด•เต เดตเดฒเตเดชเตเดชเด‚ เด•เตˆเดฎเดพเดฑเตเดฎเต†เดจเตเดจ เดตเดธเตเดคเตเดคเดฏเดฟเดฒเต‡เด•เตเด•เต, เด…เดธเต†เตผเดทเตป เดšเต†เด•เตเด•เต เดŸเตเดฐเดฟเด—เตผ เดšเต†เดฏเตเดฏเดชเตเดชเต†เดŸเตเด•เดฏเตเด‚ เดชเตเดฐเด•เตเดฐเดฟเดฏ เด…เดตเดธเดพเดจเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเด‚.

เดฎเดฑเตเดฑเต เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ:

  • CVE-2020-8621 โ€” เด’เดฐเต เด…เดญเตเดฏเตผเดคเตเดฅเดจ เดฑเต€เดกเดฏเดฑเด•เตโ€ŒเดŸเต เดšเต†เดฏเตโ€Œเดคเดคเดฟเดจเต เดถเต‡เดทเด‚ QNAME เดšเต†เดฑเตเดคเดพเด•เตเด•เดพเตป เดถเตเดฐเดฎเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เด’เดฐเต เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เตเด•เต เด’เดฐเต เด…เดธเต†เตผเดทเตป เดšเต†เด•เตเด•เต เดŸเตเดฐเดฟเด—เตผ เดšเต†เดฏเตเดฏเดพเดจเตเด‚ เดฑเดฟเดธเต‹เตพเดตเดฑเดฟเดจเต† เด•เตเดฐเดพเดทเต เดšเต†เดฏเตเดฏเดพเดจเตเด‚ เด•เดดเดฟเดฏเตเด‚. QNAME เดฎเดฟเดจเดฟเดซเดฟเด•เตเด•เต‡เดทเตป เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดฟ 'เดซเต‹เตผเดตเต‡เดกเต เดซเดธเตเดฑเตเดฑเต' เดฎเต‹เดกเดฟเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจ เดธเต†เตผเดตเดฑเตเด•เดณเดฟเตฝ เดฎเดพเดคเตเดฐเดฎเต‡ เดชเตเดฐเดถเตเดจเด‚ เดฆเตƒเดถเตเดฏเดฎเดพเด•เต‚.
  • CVE-2020-8622 - เด‡เดฐเดฏเตเดŸเต† เดกเดฟเดŽเตปเดŽเดธเต เดธเต†เตผเดตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เด…เดญเตเดฏเตผเดคเตเดฅเดจเดฏเตเด•เตเด•เต เดฎเดฑเตเดชเดŸเดฟเดฏเดพเดฏเดฟ เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเดฏเตเดŸเต† เดกเดฟเดŽเตปเดŽเดธเต เดธเต†เตผเดตเตผ เดŸเดฟเดŽเดธเตเดเดœเดฟ เดธเดฟเด—เตเดจเต‡เดšเตเดšเตผ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดคเต†เดฑเตเดฑเดพเดฏ เดชเตเดฐเดคเดฟเด•เดฐเดฃเด™เตเด™เตพ เดจเตฝเด•เดฟเดฏเดพเตฝ, เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เตเด•เต เด’เดฐเต เด…เดธเต†เตผเดทเตป เดšเต†เด•เตเด•เต เด†เดฐเด‚เดญเดฟเด•เตเด•เดพเดจเตเด‚ เดตเตผเด•เตเด•เตเดซเตเดฒเต‹ เด…เดŸเดฟเดฏเดจเตเดคเดฐเดฎเดพเดฏเดฟ เด…เดตเดธเดพเดจเดฟเดชเตเดชเดฟเด•เตเด•เดพเดจเตเด‚ เด•เดดเดฟเดฏเตเด‚.
  • CVE-2020-8623 - เด’เดฐเต RSA เด•เต€ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดชเตเดฐเดคเตเดฏเต‡เด•เด‚ เดฐเต‚เดชเด•เตฝเดชเตเดชเดจ เดšเต†เดฏเตเดค เดธเต‹เตบ เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เตพ เด…เดฏเดšเตเดšเตเด•เตŠเดฃเตเดŸเต เด’เดฐเต เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เตเด•เต เดนเดพเตปเดกเตโ€ŒเดฒเดฑเตเดŸเต† เด‰เดฑเดชเตเดชเต เดชเดฐเดฟเดถเต‹เดงเดจเดฏเตเด‚ เด…เดŸเดฟเดฏเดจเตเดคเดฟเดฐ เด…เดตเดธเดพเดจเดฟเดชเตเดชเดฟเด•เตเด•เดฒเตเด‚ เดŸเตเดฐเดฟเด—เตผ เดšเต†เดฏเตเดฏเดพเตป เด•เดดเดฟเดฏเตเด‚. โ€œ-enable-native-pkcs11โ€ เด“เดชเตโ€Œเดทเตป เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดธเต†เตผเดตเตผ เดจเดฟเตผเดฎเตเดฎเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เดฎเดพเดคเตเดฐเดฎเต‡ เดชเตเดฐเดถเตเดจเด‚ เดฆเตƒเดถเตเดฏเดฎเดพเด•เต‚.
  • CVE-2020-8624 - เดกเดฟเดŽเตปเดŽเดธเต เดธเต‹เดฃเตเด•เดณเดฟเดฒเต† เดšเดฟเดฒ เดซเต€เตฝเดกเตเด•เดณเตเดŸเต† เด‰เดณเตเดณเดŸเด•เตเด•เด‚ เดฎเดพเดฑเตเดฑเดพเตป เด…เดงเดฟเด•เดพเดฐเดฎเตเดณเตเดณ เด’เดฐเต เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เตเด•เต เดกเดฟเดŽเตปเดŽเดธเต เดธเต‹เดฃเดฟเดฒเต† เดฎเดฑเตเดฑเต เด‰เดณเตเดณเดŸเด•เตเด•เด™เตเด™เตพ เดฎเดพเดฑเตเดฑเตเดจเตเดจเดคเดฟเดจเต เด…เดงเดฟเด• เด†เดจเตเด•เต‚เดฒเตเดฏเด™เตเด™เตพ เดจเต‡เดŸเดพเดจเดพเด•เตเด‚.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•