د BIND 9.14.4 او Knot 2.8.3 DNS سرورونو تازه کول

خپور شوی د مستحکم DNS سرور څانګو ته اصلاحي تازه معلومات BIND 9.14.4 او 9.11.9او همدا رنګه اوس مهال د پراختیا تجربه لرونکي څانګه 9.15.2. نوي ریلیزونه د ریس حالت زیان منونکي په ګوته کوي (CVE-2019-6471) چې کولی شي د خدماتو انکار لامل شي (د پروسې پای ته رسیدو کله چې ادعا پیل شي) کله چې د راتلونکو کڅوړو لوی شمیر بند شي.

سربیره پردې، نوې نسخه 9.14.4 د شرکت څخه د IP پتې پراساس د موقعیت ډیټابیس سره وصل کولو لپاره د GeoIP2 API لپاره ملاتړ اضافه کوي
MaxMind (د "--with-geoip2" اختیار سره د جوړونې له لارې فعال شوی). GeoIP2 نور د ځینې ACLs ملاتړ نه کوي (لکه د شبکې سرعت، سازمان، او د هیواد کوډ) چې مخکې د زاړه GeoIP API لپاره ملاتړ شوی و، کوم چې نور د MaxMind لخوا نه ساتل کیږي. نوي میټریکونه dnssec-sign او dnssec-refresh هم د تولید شوي او تازه شوي DNSSEC لاسلیکونو شمیر لپاره د کاونټرونو سره اضافه شوي.

سربیره پردې، دا په پام کې نیول کیدی شي خوشې کول د DNS سرور Knot 2.8.3، کوم چې د TLS لپاره kdig ته د سند/کیلي ترتیب کولو فایل اضافه کړ، د آفلاین-KSK لاسلیکونو او RRL ماډل لپاره د لاګ انټرونو معلوماتو مینځپانګه زیاته کړه، او د DNSSEC ترتیب چیک پراخ کړ.

د نوټ ریزولور 4.1.0 تازه هم خپور شو ، کوم چې له مینځه وړل شوی دوه زیانونه (CVE-2019-10190, CVE-2019-10191): د ورک شوي نوم پوښتنو (NXDOMAIN) لپاره د DNSSEC چکونو څخه د بای پاس کولو وړتیا او د پاکټ سپوفینګ له لارې د DNSSEC-محفوظ شوي ډومین غیر خوندي DNSSEC حالت ته د رول بیک کولو وړتیا.

سرچینه: opennet.ru

Add a comment