Actualizarea serverelor DNS BIND 9.14.4 și Knot 2.8.3

Publicate actualizări corective pentru ramurile stabile ale serverului DNS BIND 9.14.4 și 9.11.9, precum și ramura experimentală 9.15.2 aflată în dezvoltare. În noile versiuni a fost rezolvată vulnerabilitatea (CVE-2019-6471), cauzată de o condiție de întrecere care putea duce la o întrerupere a serviciului (terminarea procesului la activarea assert) atunci când un număr mare de pachete de intrare sunt blocate.

De asemenea, în noua versiune 9.14.4 a fost adăugată suport pentru API GeoIP2 pentru conectarea la baza de date pentru determinarea locației pe baza IP-urilor de la compania
MaxMind (activată prin compilarea cu opțiunea „—with-geoip2”). Suportul pentru unele ACL (de exemplu, verificarea pe baza parametrilor de viteză a rețelei, organizației și codului țării) pentru GeoIP2 a fost întrerupt, acestea fiind anterior suportate pentru vechiul API GeoIP, al cărui suport nu mai este oferit de compania MaxMind. Au fost adăugate, de asemenea, noi metrici dnssec-sign și dnssec-refresh cu contoare pentru numărul de semnături DNSSEC generate și actualizate.

apariția lansare Serverele DNS Knot 2.8.3, în care a fost adăugat fișierul de configurare pentru certificat/cheie pentru TLS în kdig, a crescut informativitatea înregistrărilor din jurnale pentru semnăturile offline-KSK și modul RRL, și au fost extinse verificările configurației DNSSEC.

A fost lansată, de asemenea, o actualizare a Knot Resolver 4.1.0, în care au fost eliminate două vulnerabilități (CVE-2019-10190, CVE-2019-10191): capacitatea de a eluda verificarea DNSSEC pentru cereri cu nume inexistente (NXDOMAIN) și capacitatea de a reveni un domeniu protejat prin DNSSEC la starea de DNSSEC neprotejat prin spoofing de pachete.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster