Update van de DNS-servers BIND 9.14.4 en Knot 2.8.3

Gepubliceerd correcties voor stabiele takken van de DNS-server BIND 9.14.4 en 9.11.9, evenals de experimentele tak 9.15.2 die momenteel in ontwikkeling is. In de nieuwe versies is een kwetsbaarheid (CVE-2019-6471) verholpen, veroorzaakt door een race-conditie, die kan leiden tot een denial-of-service (het beëindigen van het proces bij het activeren van assert), wanneer een groot aantal inkomende pakketten wordt geblokkeerd.

Bovendien is in de nieuwe versie 9.14.4 ondersteuning toegevoegd voor de API GeoIP2 voor de verbinding met de IP-locatiebepalingsdatabase van
MaxMind (geactiveerd via de build met de optie "—with-geoip2"). Voor GeoIP2 is de ondersteuning voor enkele ACL's (bijvoorbeeld controle op netwerksnelheid, organisatie en landcode) stopgezet, die eerder ondersteund werden voor de oude GeoIP API, waarvan de ondersteuning niet meer door MaxMind wordt aangeboden. Tevens zijn er nieuwe statistieken voor dnssec-sign en dnssec-refresh toegevoegd, met tellingen van het aantal gegenereerde en bijgewerkte DNSSEC-handtekeningen.

Daarnaast kan worden vermeld lancering DNS-servers Knot 2.8.3, waarin een configuratiebestand voor certificaat/sleutel voor TLS in kdig is toegevoegd, de informatie in de logs voor offline-KSK-handtekeningen en de RRL-module is verbeterd, en de configuratiecontroles voor DNSSEC zijn uitgebreid.

Ook is er een update uitgebracht voor Knot Resolver 4.1.0, waarin is verholpen twee kwetsbaarheden (CVE-2019-10190, CVE-2019-10191): de mogelijkheid om de DNSSEC-controle te omzeilen voor aanvragen van niet-bestaande namen (NXDOMAIN) en de mogelijkheid om een via DNSSEC beveiligd domein terug te zetten naar een staat van niet-beveiligd DNSSEC door het vervalsen van pakketten.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster