Fa'aletonu ile BIND DNS server e le fa'aesea ai le fa'atinoina ole code mamao

O faʻafouga faʻasaʻo ua faʻasalalau mo lala mautu o le BIND DNS server 9.11.28 ma 9.16.12, faʻapea foʻi ma le lala faʻataʻitaʻi 9.17.10, lea o loʻo atinaʻe. O faʻasalalauga fou e faʻafeiloaʻi ai le faʻalavelave faʻalavelave faʻafefe (CVE-2020-8625) e ono mafai ona taʻitaʻia ai le faʻatinoina o code mamao e se tagata osofaʻi. E le'i fa'ailoa mai fo'i ni fa'ailoga o galuega fa'atino.

O le faʻafitauli e mafua mai i se mea sese i le faʻatinoina o le faiga o le SPNEGO (Simple and Protected GSSAPI Negotiation Mechanism) e faʻaaogaina i le GSSAPI e feutagai ai ma protocols e faʻaaogaina e le kalani ma server Auala saogalemu. O le GSSAPI e faʻaaogaina o se protocol maualuga mo le fesuiaʻiga o ki saogalemu e faʻaaoga ai le faʻaopoopoga GSS-TSIG, lea e faʻaaogaina i le faagasologa o le faʻamaoniaina o le moni o faʻafouga faʻaonaponei o le DNS zone.

O le vaivaiga e aʻafia ai polokalama ua faʻatulagaina ma le GSS-TSIG ua faʻagaoioia (mo se faʻataʻitaʻiga, pe afai e faʻaaogaina faʻatulagaga tkey-gssapi-keytab ma le tkey-gssapi-credential). E masani ona faʻaaogaina le GSS-TSIG i siosiomaga fefiloi lea e tuʻufaʻatasia ai le BIND ma mea e pulea ai. vaega Active Directory, pe a tu'ufa'atasia ma Samba. I le fa'atulagaga masani, ua le atoatoa le GSS-TSIG.

O se fofo e lē manaŹ»omia ai le tapeina o le GSS-TSIG o le fausia lea o le BIND e aunoa ma le lagolago mo le SPNEGO, lea e mafai ona tapeina e ala i le faŹ»amaotiina o le filifiliga "--disable-isc-spnego" pe a faŹ»agaoioia le tusitusiga "configure". O loŹ»o tumau pea le faŹ»afitauli e leŹ»i foŹ»ia i tufatufaga. E mafai ona e siakiina faŹ»afouga i itulau nei: Debian, RHEL, SUSE, Ubuntu, Fedora, Fa'a'au Linux, FreeBSD, NetBSD.

puna: opennet.ru

FaŹ»atau talimalo faŹ»atuatuaina mo nofoaga ma DDoS puipuiga, VPS VDS servers šŸ”„ Fa'atau le 'upega tafa'ilagi talimalo fa'atuatuaina ma le puipuiga DDoS, 'au'aunaga VPS VDS | ProHoster