เดฑเดฟเดฎเต‹เดŸเตเดŸเต เด•เต‹เดกเต เดŽเด•เตโ€Œเดธเดฟเด•เตเดฏเต‚เดทเตป เด’เดดเดฟเดตเดพเด•เตเด•เดพเดคเตเดค BIND DNS เดธเต†เตผเดตเดฑเดฟเดฒเต† เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดค

ะžะฟัƒะฑะปะธะบะพะฒะฐะฝั‹ ะบะพั€ั€ะตะบั‚ะธั€ัƒัŽั‰ะธะต ะพะฑะฝะพะฒะปะตะฝะธั ัั‚ะฐะฑะธะปัŒะฝั‹ั… ะฒะตั‚ะพะบ DNS-ัะตั€ะฒะตั€ะฐ BIND 9.11.28 ะธ 9.16.12, ะฐ ั‚ะฐะบะถะต ะฝะฐั…ะพะดัั‰ะตะนัั ะฒ ั€ะฐะทั€ะฐะฑะพั‚ะบะต ัะบัะฟะตั€ะธะผะตะฝั‚ะฐะปัŒะฝะพะน ะฒะตั‚ะบะธ 9.17.10. ะ’ ะฝะพะฒั‹ั… ะฒั‹ะฟัƒัะบะฐั… ัƒัั‚ั€ะฐะฝะตะฝะฐ ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2020-8625), ะฟั€ะธะฒะพะดัั‰ะฐั ะบ ะฟะตั€ะตะฟะพะปะฝะตะฝะธัŽ ะฑัƒั„ะตั€ะฐ ะธ ะฟะพั‚ะตะฝั†ะธะฐะปัŒะฝะพ ัะฟะพัะพะฑะฝะฐั ะฟั€ะธะฒะตัั‚ะธ ะบ ัƒะดะฐะปั‘ะฝะฝะพะผัƒ ะฒั‹ะฟะพะปะฝะตะฝะธัŽ ะบะพะดะฐ ะทะปะพัƒะผั‹ัˆะปะตะฝะฝะธะบะฐ. ะกะปะตะดะพะฒ ะฝะฐะปะธั‡ะธั ั€ะฐะฑะพั‡ะธั… ัะบัะฟะปะพะธั‚ะพะฒ ะฟะพะบะฐ ะฝะต ะฒั‹ัะฒะปะตะฝะพ.

ะŸั€ะพะฑะปะตะผะฐ ะฒั‹ะทะฒะฐะฝะฐ ะพัˆะธะฑะบะพะน ะฒ ั€ะตะฐะปะธะทะฐั†ะธะธ ะผะตั…ะฐะฝะธะทะผะฐ SPNEGO (Simple and Protected GSSAPI Negotiation Mechanism), ะฟั€ะธะผะตะฝัะตะผะพะณะพ ะฒ GSSAPI ะดะปั ัะพะณะปะฐัะพะฒะฐะฝะธั ะธัะฟะพะปัŒะทัƒะตะผั‹ั… ะบะปะธะตะฝั‚ะพะผ ะธ ัะตั€ะฒะตั€ะพะผ ะผะตั‚ะพะดะพะฒ ะทะฐั‰ะธั‚ั‹. GSSAPI ะธัะฟะพะปัŒะทัƒะตั‚ัั ะฒ ะบะฐั‡ะตัั‚ะฒะต ะฒั‹ัะพะบะพัƒั€ะพะฒะฝะตะฒะพะณะพ ะฟั€ะพั‚ะพะบะพะปะฐ ะดะปั ะทะฐั‰ะธั‰ั‘ะฝะฝะพะณะพ ะพะฑะผะตะฝะฐ ะบะปัŽั‡ะฐะผะธ ะฟั€ะธ ะฟะพะผะพั‰ะธ ั€ะฐััˆะธั€ะตะฝะธั GSS-TSIG, ะฟั€ะธะผะตะฝัะตะผะพะณะพ ะฒ ะฟั€ะพั†ะตััะต ะฟั€ะพะฒะตั€ะบะธ ะฟะพะดะปะธะฝะฝะพัั‚ะธ ะดะธะฝะฐะผะธั‡ะตัะบะธั… ะพะฑะฝะพะฒะปะตะฝะธะน DNS-ะทะพะฝ.

ะฃัะทะฒะธะผะพัั‚ัŒ ะทะฐั‚ั€ะฐะณะธะฒะฐะตั‚ ัะธัั‚ะตะผั‹, ะฒ ะฝะฐัั‚ั€ะพะนะบะฐั… ะบะพั‚ะพั€ั‹ั… ะฒะบะปัŽั‡ะตะฝะพ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะต GSS-TSIG (ะฝะฐะฟั€ะธะผะตั€, ะตัะปะธ ะธัะฟะพะปัŒะทัƒัŽั‚ัั ะฝะฐัั‚ั€ะพะนะบะธ tkey-gssapi-keytab ะธ tkey-gssapi-credential). GSS-TSIG ะพะฑั‹ั‡ะฝะพ ะฟั€ะธะผะตะฝัะตั‚ัั ะฒ ัะผะตัˆะฐะฝะฝั‹ั… ะพะบั€ัƒะถะตะฝะธัั…, ะฒ ะบะพั‚ะพั€ั‹ั… BIND ัะพั‡ะตั‚ะฐะตั‚ัั ั ะบะพะฝั‚ั€ะพะปะปะตั€ะฐะผะธ ะดะพะผะตะฝะฐ Active Directory, ะธะปะธ ะฟั€ะธ ะธะฝั‚ะตะณั€ะฐั†ะธะธ ั Samba. ะ’ ะบะพะฝั„ะธะณัƒั€ะฐั†ะธะธ ะฟะพ ัƒะผะพะปั‡ะฐะฝะธัŽ GSS-TSIG ะพั‚ะบะปัŽั‡ั‘ะฝ.

ะ’ ะบะฐั‡ะตัั‚ะฒะต ะพะฑั…ะพะดะฝะพะณะพ ะฟัƒั‚ะธ ะฑะปะพะบะธั€ะพะฒะฐะฝะธั ะฟั€ะพะฑะปะตะผั‹, ะฝะต ั‚ั€ะตะฑัƒัŽั‰ะตะณะพ ะพั‚ะบะปัŽั‡ะตะฝะธั GSS-TSIG, ะฝะฐะทั‹ะฒะฐะตั‚ัั ัะฑะพั€ะบะฐ BIND ะฑะตะท ะฟะพะดะดะตั€ะถะบะธ ะผะตั…ะฐะฝะธะทะผะฐ SPNEGO, ะบะพั‚ะพั€ั‹ะน ะผะพะถะฝะพ ะพั‚ะบะปัŽั‡ะธั‚ัŒ ั‡ะตั€ะตะท ัƒะบะฐะทะฐะฝะธะต ะฟั€ะธ ะทะฐะฟัƒัะบะต ัะบั€ะธะฟั‚ะฐ ยซconfigureยป ะพะฟั†ะธะธ ยซโ€”disable-isc-spnegoยป. ะ’ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… ะฟั€ะพะฑะปะตะผะฐ ะฟะพะบะฐ ะพัั‚ะฐั‘ั‚ัั ะฝะตะธัะฟั€ะฐะฒะปะตะฝะฝะพะน. ะŸั€ะพัะปะตะดะธั‚ัŒ ะทะฐ ะฟะพัะฒะปะตะฝะธะตะผ ะพะฑะฝะพะฒะปะตะฝะธะน ะผะพะถะฝะพ ะฝะฐ ัะปะตะดัƒัŽั‰ะธั… ัั‚ั€ะฐะฝะธั†ะฐั…: Debian, RHEL, SUSE, Ubuntu, Fedora, Arch Linux, FreeBSD, NetBSD.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•