BIND DNS сервер 9.14.3, 9.11.8, 9.15.1-ийг шинэчилж, DoS-ийн эмзэг байдлыг арилгаж байна.

Нийтэлсэн BIND DNS серверийн 9.14.3, 9.11.8 болон 9.12.4-P2-ийн тогтвортой салбарууд, мөн хөгжүүлж буй туршилтын 9.15.1 салбаруудад залруулах шинэчлэлтүүд. Үүний зэрэгцээ 9.12 салбарын цаашдын дэмжлэгийг зогсоож, шинэчлэлтүүд нь цаашид гарахгүй гэж мэдэгдэв.

Шинэчлэлтүүд нь арилгадгаараа онцлогтой эмзэг байдал (CVE-2019-6471), үйлчилгээ үзүүлэхээс татгалзах боломжийг танд олгоно (REQUIRE баталгаажуулалтаар үйл явцыг дуусгавар болгох). Асуудал нь блоклох шүүлтүүртэй таарч байгаа маш олон тооны тусгайлан боловсруулсан ирж буй пакетуудыг боловсруулах үед үүсдэг уралдааны нөхцөл байдлаас үүдэлтэй. Эмзэг байдлыг ашиглахын тулд халдагч хохирогчийн шийдүүлэгч рүү олон тооны асуулга илгээх ёстой бөгөөд энэ нь халдагчийн DNS сервер рүү залгахад буруу хариулт өгдөг.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх