BIND DNS рд╕рд░реНрднрд░рдорд╛ рдЬреЛрдЦрд┐рдо рдЬрд╕рд▓реЗ рд░рд┐рдореЛрдЯ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд▓рд╛рдИ рдмрд╣рд┐рд╖реНрдХрд╛рд░ рдЧрд░реНрджреИрди

BIND DNS рд╕рд░реНрднрд░ 9.11.28 рд░ 9.16.12 рдХреЛ рд╕реНрдерд┐рд░ рд╢рд╛рдЦрд╛рд╣рд░реВ, рд╕рд╛рдереИ рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ рд╢рд╛рдЦрд╛ 9.17.10 рдХреЛ рд▓рд╛рдЧрд┐ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬреБрди рд╡рд┐рдХрд╛рд╕рдорд╛ рдЫред рдирдпрд╛рдБ рд░рд┐рд▓реАрдЬрд╣рд░реВрд▓реЗ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛ рдЬреЛрдЦрд┐рдо (CVE-2020-8625) рд▓рд╛рдИ рд╕рдореНрдмреЛрдзрди рдЧрд░реНрджрдЫ рдЬрд╕рд▓реЗ рд╕рдореНрднрд╛рд╡рд┐рдд рд░реВрдкрдорд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рджреНрд╡рд╛рд░рд╛ рд░рд┐рдореЛрдЯ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рд╕рдХреНрдЫред рдХрд╛рдо рдЧрд░реНрдиреЗ рд╢реЛрд╖рдгрдХреЛ рдХреБрдиреИ рдирд┐рд╢рд╛рди рдЕрдЭреИ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫреИрдиред

рдЧреНрд░рд╛рд╣рдХ рд░ рд╕рд░реНрднрд░ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рдзрд┐рд╣рд░реВ рд╡рд╛рд░реНрддрд╛ рдЧрд░реНрди GSSAPI рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ SPNEGO (рд╕рд░рд▓ рд░ рд╕реБрд░рдХреНрд╖рд┐рдд GSSAPI рд╡рд╛рд░реНрддрд╛ рд╕рдВрдпрдиреНрддреНрд░) рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рддреНрд░реБрдЯрд┐рдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рд╕рдорд╕реНрдпрд╛ рднрдПрдХреЛ рд╣реЛред GSSAPI рд▓рд╛рдИ рдЧрддрд┐рд╢реАрд▓ DNS рдХреНрд╖реЗрддреНрд░ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЧрд░реНрдиреЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ GSS-TSIG рд╡рд┐рд╕реНрддрд╛рд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реА рд╕реБрд░рдХреНрд╖рд┐рдд рдХреБрдЮреНрдЬреА рдЖрджрд╛рдирдкреНрд░рджрд╛рдирдХреЛ рд▓рд╛рдЧрд┐ рдЙрдЪреНрдЪ-рд╕реНрддрд░реАрдп рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред

рдХрдордЬреЛрд░реАрд▓реЗ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрдЫ рдЬреБрди GSS-TSIG рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдпрджрд┐ tkey-gssapi-keytab рд░ tkey-gssapi-рдХреНрд░реЗрдбреЗрдиреНрд╕рд┐рдпрд▓ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ)ред GSS-TSIG рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдорд┐рд╢реНрд░рд┐рдд рд╡рд╛рддрд╛рд╡рд░рдгрд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ рдЬрд╣рд╛рдБ BIND рд▓рд╛рдИ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрд╣рд░реВрд╕рдБрдЧ рдЬреЛрдбрд┐рдПрдХреЛ рд╣реБрдиреНрдЫ, рд╡рд╛ рдЬрдм рд╕рд╛рдореНрдмрд╛рд╕рдБрдЧ рдПрдХреАрдХреГрдд рд╣реБрдиреНрдЫред рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛, GSS-TSIG рдЕрд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫред

GSS-TSIG рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдирдкрд░реНрдиреЗ рд╕рдорд╕реНрдпрд╛рд▓рд╛рдИ рд░реЛрдХреНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд╛рдзрд╛рди рднрдиреЗрдХреЛ SPNEGO рдореЗрдХрд╛рдирд┐рдЬрдордХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдмрд┐рдирд╛ BIND рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрдиреБ рд╣реЛ, рдЬреБрди "рдХрдиреНрдлрд┐рдЧрд░" рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЪрд▓рд╛рдЙрдБрджрд╛ "--disable-isc-spnego" рд╡рд┐рдХрд▓реНрдк рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реЗрд░ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рд╡рд┐рддрд░рдгрдорд╛ рд╕рдорд╕реНрдпрд╛ рдпрдерд╛рд╡рдд рдЫред рддрдкрд╛рдИрдВрд▓реЗ рдирд┐рдореНрди рдкреГрд╖реНрдард╣рд░реВрдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВрдХреЛ рдЙрдкрд▓рдмреНрдзрддрд╛ рдЯреНрд░реНрдпрд╛рдХ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ: Debian, RHEL, SUSE, Ubuntu, Fedora, Arch Linux, FreeBSD, NetBSDред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди