BIND DNS рд╕рд░реНрд╡реНрд╣рд░рдордзреАрд▓ рднреЗрджреНрдпрддрд╛ рдЬреА рд░рд┐рдореЛрдЯ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рд╡рдЧрд│рдд рдирд╛рд╣реА

BIND DNS рд╕рд░реНрд╡реНрд╣рд░ 9.11.28 рдЖрдгрд┐ 9.16.12 рдЪреНрдпрд╛ рд╕реНрдерд┐рд░ рд╢рд╛рдЦрд╛рдВрд╕рд╛рдареА, рддрд╕реЗрдЪ рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рд╢рд╛рдЦрд╛ 9.17.10 рд╕рд╛рдареА рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрддрдиреЗ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗрдд, рдЬреА рд╡рд┐рдХрд╛рд╕рд╛рдд рдЖрд╣реЗ. рдирд╡реАрди рдкреНрд░рдХрд╛рд╢рди рдмрдлрд░ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рдЕрд╕реБрд░рдХреНрд╖рд╛ (CVE-2020-8625) рд▓рд╛ рд╕рдВрдмреЛрдзрд┐рдд рдХрд░рддрд╛рдд рдЬреНрдпрд╛рдореБрд│реЗ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рд░рд┐рдореЛрдЯ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рд╣реЛрдК рд╢рдХрддреЗ. рдХрд╛рд░реНрдпрд░рдд рд╢реЛрд╖рдгрд╛рдЪреНрдпрд╛ рдХреЛрдгрддреНрдпрд╛рд╣реА рдЦреБрдгрд╛ рдЕрджреНрдпрд╛рдк рдУрд│рдЦрд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛ рдирд╛рд╣реАрдд.

рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░рджреНрд╡рд╛рд░реЗ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рд╕рдВрд░рдХреНрд╖рдг рдкрджреНрдзрддреАрдВрд╡рд░ рдмреЛрд▓рдгреА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА GSSAPI рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ SPNEGO (рд╕рд┐рдВрдкрд▓ рдЕрдБрдб рдкреНрд░реЛрдЯреЗрдХреНрдЯреЗрдб GSSAPI рдирд┐рдЧреЛрд╢рд┐рдПрд╢рди рдореЗрдХреЕрдирд┐рдЭрдо) рдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрддреАрд▓ рддреНрд░реБрдЯреАрдореБрд│реЗ рд╕рдорд╕реНрдпрд╛ рдЙрджреНрднрд╡рд▓реА рдЖрд╣реЗ. рдбрд╛рдпрдиреЕрдорд┐рдХ DNS рдЭреЛрди рдЕрдкрдбреЗрдЯреНрд╕ рдСрдереЗрдВрдЯрд┐рдХреЗрдЯ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рдХреНрд░рд┐рдпреЗрдд рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ GSS-TSIG рд╡рд┐рд╕реНрддрд╛рд░рд╛рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рд╕реБрд░рдХреНрд╖рд┐рдд рдХреА рдПрдХреНрд╕рдЪреЗрдВрдЬрд╕рд╛рдареА GSSAPI рдЪрд╛ рдЙрдЪреНрдЪ-рд╕реНрддрд░реАрдп рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдореНрд╣рдгреВрди рд╡рд╛рдкрд░ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.

рдЕрд╕реБрд░рдХреНрд╖рд╛ GSS-TSIG рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдкреНрд░рдгрд╛рд▓реАрдВрд╡рд░ рдкрд░рд┐рдгрд╛рдо рдХрд░рддреЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, tkey-gssapi-keytab рдЖрдгрд┐ tkey-gssapi-рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╡рд╛рдкрд░рд▓реНрдпрд╛рд╕). GSS-TSIG рд╕рд╛рдорд╛рдиреНрдпрдд: рдорд┐рд╢реНрд░ рд╡рд╛рддрд╛рд╡рд░рдгрд╛рдд рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ рдЬреЗрдереЗ BIND рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХрд╛рдВрд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ, рдХрд┐рдВрд╡рд╛ рдЬреЗрд╡реНрд╣рд╛ рд╕рд╛рдВрдмрд╛рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ. рдбреАрдлреЙрд▓реНрдЯ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ, GSS-TSIG рдЕрдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗ.

GSS-TSIG рдЕрдХреНрд╖рдо рдХрд░рдгреНтАНрдпрд╛рдЪреА рдЖрд╡рд╢реНтАНрдпрдХрддрд╛ рдирд╕рд▓реЗрд▓реА рд╕рдорд╕реНтАНрдпрд╛ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреНтАНрдпрд╛рдЪрд╛ рдЙрдкрд╛рдп рдореНрд╣рдгрдЬреЗ SPNEGO рдореЗрдХреЕрдирд┐рдЭрдордЪреНтАНрдпрд╛ рд╕рдорд░реНрдердирд╛рд╢рд┐рд╡рд╛рдп BIND рддрдпрд╛рд░ рдХрд░рдгреНтАНрдпрд╛рдЪрд╛, рдЬреЛ "--disable-isc-spnego" рдкрд░реНрдпрд╛рдп рдирд┐рд░реНрджрд┐рд╖реНтАНрдЯ рдХрд░реВрди "рдХреЙрдиреНрдлрд┐рдЧрд░" рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЪрд╛рд▓рд╡рддрд╛рдирд╛ рдЕрдХреНрд╖рдо рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рд╡рд┐рддрд░рдгрд╛рдордзреНрдпреЗ рд╕рдорд╕реНрдпрд╛ рдХрд╛рдпрдо рдЖрд╣реЗ. рддреБрдореНрд╣реА рдЦрд╛рд▓реАрд▓ рдкрд╛рдирд╛рдВрд╡рд░ рдЕрдкрдбреЗрдЯреНрд╕рдЪреНрдпрд╛ рдЙрдкрд▓рдмреНрдзрддреЗрдЪрд╛ рдорд╛рдЧреЛрд╡рд╛ рдШреЗрдК рд╢рдХрддрд╛: Debian, RHEL, SUSE, Ubuntu, Fedora, Arch Linux, FreeBSD, NetBSD.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛