BIND 9.14.4 နဟင့် Knot 2.8.3 DNS ဆာဗာမျာသကို အပ်ဒိတ်လုပ်ခဌင်သ။

ထုတ်ဝေခဲ့သည်။ တည်ငဌိမ်သော DNS ဆာဗာအကိုင်သအခက်မျာသအတလက် ပဌုပဌင်မလမ်သမံမဟုမျာသ 9.14.4 နဟင့် 9.11.9 ကို စုစည်သပါ။၉.၁၅.၂၊ အသစ်ထလက်ရဟိမဟုမျာသသည် ဝင်လာသည့်ပက်ကေ့ဂျ်အမျာသအပဌာသကို ပိတ်ဆို့ထာသသည့်အခါ ဝန်ဆောင်မဟုကို ငဌင်သပယ်ခဌင်သ (အခိုင်အမာစတင်သောအခါ) လုပ်ငန်သစဉ်ကို ရပ်စဲသလာသစေနိုင်သည့် ပဌိုင်ပလဲအခဌေအနေ အာသနည်သချက် (CVE-9.15.2-2019) ကို ကိုင်တလယ်ဖဌေရဟင်သပါသည်။

ထို့အပဌင်၊ ဗာသရဟင်သအသစ် 9.14.4 သည် ကုမ္ပဏီမဟ IP လိပ်စာမျာသကို အခဌေခံ၍ တည်နေရာဒေတာဘေ့စ်ကို ချိတ်ဆက်ရန်အတလက် GeoIP2 API အတလက် ပံ့ပိုသမဟုထပ်လောင်သပေသပါသည်။
MaxMind (“--with-geoip2” ရလေသချယ်မဟုဖဌင့် တည်ဆောက်မဟုမဟတစ်ဆင့် ဖလင့်ထာသသည်)။ GeoIP2 သည် MaxMind မဟထိန်သသိမ်သထာသခဌင်သမရဟိတော့သော GeoIP API အဟောင်သအတလက် ယခင်ကပံ့ပိုသပေသထာသသော အချို့ ACLs (ကလန်ရက်အမဌန်နဟုန်သ၊ အဖလဲ့အစည်သနဟင့် နိုင်ငံကုဒ်ကဲ့သို့) ကို ပံ့ပိုသပေသတော့မည်မဟုတ်ပါ။ မက်ထရစ်အသစ်မျာသ dnssec-sign နဟင့် dnssec-refresh တို့ကို ထုတ်လုပ်ပဌီသ အပ်ဒိတ်လုပ်ထာသသော DNSSEC လက်မဟတ်အရေအတလက်အတလက် ကောင်တာမျာသဖဌင့်လည်သ ထည့်သလင်သထာသသည်။

ထို့အပဌင်၎င်သကိုမဟတ်သာသနိုင်သည်။ ထုတ်ဝေ TLS အတလက် လက်မဟတ်/ကီသဖလဲ့စည်သပုံဖိုင်ကို kdig သို့ ပေါင်သထည့်သည့် DNS ဆာဗာ Knot 2.8.3၊ အော့ဖ်လိုင်သ-KSK လက်မဟတ်မျာသနဟင့် RRL မော်ဂျူသအတလက် အချက်အလက်မျာသ တိုသမဌဟင့်ခဌင်သနဟင့် DNSSEC ဖလဲ့စည်သမဟုဆိုင်ရာ စစ်ဆေသမဟုမျာသကို တိုသချဲ့ထာသသည်။

Knot Resolver 4.1.0 အပ်ဒိတ်ကိုလည်သ ဖယ်ရဟာသခဲ့ပဌီသပါပဌီ။ အာသနည်သချက်နဟစ်ခု (CVE-2019-10190၊ CVE-2019-10191)- ပျောက်ဆုံသနေသော အမည်စုံစမ်သမဟုမျာသ (NXDOMAIN) အတလက် DNSSEC စစ်ဆေသမဟုမျာသကို ကျော်ဖဌတ်နိုင်ခဌင်သနဟင့် ပက်ကတ်အတုအယောင်ပဌုလုပ်ခဌင်သမဟတစ်ဆင့် DNSSEC-ကာကလယ်ထာသသော ဒိုမိန်သကို ပဌန်လည်လလဟဲပဌောင်သပေသနိုင်စလမ်သရဟိသည်။

source: opennet.ru

မဟတ်ချက် Add