အာသနည်သချက်မျာသကိုဖယ်ရဟာသခဌင်သဖဌင့် DNS server အပ်ဒိတ် 9.16.33၊ 9.18.7 နဟင့် 9.19.5 တို့ကို BIND

BIND DNS ဆာဗာ 9.16.33 နဟင့် 9.18.7 ၏ တည်ငဌိမ်သော အကိုင်သအခက်မျာသအတလက် မဟန်ကန်သော အပ်ဒိတ်မျာသကို ထုတ်ဝေပဌီသဖဌစ်သလို စမ်သသပ်ဆဲဌာနခလဲ 9.19.5 ၏ အသစ်ထလက်ရဟိမဟုကို ထုတ်ဝေလိုက်ပါပဌီ။ ဗာသရဟင်သအသစ်မျာသသည် ဝန်ဆောင်မဟုကို ငဌင်သပယ်ခဌင်သဆီသို့ ညသတည်သလာသစေနိုင်သည့် အာသနည်သချက်မျာသကို ဖယ်ရဟာသပေသသည်-

  • CVE-2022-2795 - ကဌီသမာသသောအသံအတိုသအကျယ်ကိုလလဟဲအပ်သောအခါ၊ စလမ်သဆောင်ရည်သိသိသာသာကျဆင်သသလာသနိုင်သည်၊ ထို့ကဌောင့်၊ ဆာဗာသည် တောင်သဆိုချက်မျာသကို ဆောင်ရလက်ပေသနိုင်မည်မဟုတ်ပါ။
  • CVE-2022-2881 ဒေတာ ယိုစိမ့်မဟု သို့မဟုတ် လုပ်ငန်သစဉ် ပျက်ယလင်သမဟု ဖဌစ်စေနိုင်သည့် ကဌာသခံပဌင်ပ ကဌာသခံဖတ်ခဌင်သ ဖဌစ်ပေါ်ပါသည်။
  • CVE-2022-2906 - TKEY entries မျာသကို အသုံသပဌု၍ Diffie-Hellman algorithm ကို အကောင်အထည်ဖော်ရာတလင် Memory ယိုစိမ့်မဟုဖဌစ်ပဌီသ၊ ၎င်သသည် စနစ်ပေါ်ရဟိ အခမဲ့မဟတ်ဉာဏ်မျာသ တဖဌည်သဖဌည်သ ကုန်ဆုံသသလာသနိုင်သည်။
  • CVE-2022-3080 – ဖဌစ်နိုင်ချေရဟိသော ပျက်စီသမဟု ဆာဗာ ဆက်တင်မျာသက stale cache မဟ တုံ့ပဌန်မဟုကို ပဌန်ပေသရန် ခလင့်ပဌုပဌီသ stale-answer-client-timeout parameter ကို 0 ဟု သတ်မဟတ်ထာသသည့်အခါ။
  • CVE-2022-38177 နဟင့် CVE-2022-38178 တို့သည် ECDSA နဟင့် EdDSA အယ်လဂိုရီသမ်မျာသအတလက် DNSSEC အတည်ပဌုကုဒ်တလင် မမ်မိုရီပေါက်ကဌာသမဟုမျာသဖဌစ်သည်။

source: opennet.ru

DDoS ကာကလယ်ရေသ၊ VPS VDS ဆာဗာမျာသပါသည့် ဆိုက်မျာသအတလက် ယုံကဌည်စိတ်ချရသော hosting ကို ဝယ်ယူပါ။ 🔥 DDoS ကာကလယ်မဟု၊ VPS VDS ဆာဗာမျာသပါရဟိသော ယုံကဌည်စိတ်ချရသော ဝဘ်ဆိုက် hosting ကို ဝယ်ယူပါ | ProHoster