Përditësimi i serverëve DNS BIND 9.14.4 dhe Knot 2.8.3

Publikuar përditësime korrigjuese për degët stabile të shërbimit DNS BIND 9.14.4 dhe 9.11.9, si dhe dega eksperimentale 9.15.2 që është në zhvillim. Në lëshimet e reja është eliminuar një vulnerabilitet (CVE-2019-6471), i shkaktuar nga një gjendje garash dhe që mund të çojë në një ndalim të shërbimit (mbyllje e procesit gjatë aktivizimit të assert) kur bllokohen një numër i madh paketash hyrëse.

Për më tepër, në versionin e ri 9.14.4 është shtuar mbështetje për API GeoIP2 për lidhjen e bazës së identifikimit të vendndodhjes sipas adresave IP nga kompania
MaxMind (aktivizohet përmes ndërtimit me opsionin "--with-geoip2"). Për GeoIP2 është ndalur mbështetja për disa ACL (të tilla si verifikimi bazuar në parametrat e shpejtësisë së rrjetit, organizatës dhe kodit të vendit), që më parë janë mbështetur për API-në e vjetër GeoIP, mbështetje për të cilën nuk ofrohet më nga MaxMind. gjithashtu janë shtuar metrika të reja dnssec-sign dhe dnssec-refresh me numërimin e nënshkrimeve të formuara dhe të rinovuar DNSSEC.

Gjithashtu mund të theksohet lëshimi DNS-serverët Knot 2.8.3, në të cilin është shtuar një skedar konfigurimi për certifikatën/kyçin për TLS në kdig, është përmirësuar informueshmëria e shënimeve në log për nënshkrimet offline-KSK dhe modulin RRL, janë zgjeruar kontrollet e konfigurimit DNSSEC.

Po ashtu doli një përditësim i Knot Resolver 4.1.0, në të cilin janë eliminuar , allowing remote code execution on the controlling host (salt-master) and all managed servers without authentication. (CVE-2019-10190, CVE-2019-10191): mundësia për të anashkaluar verifikimin DNSSEC për kërkesat e emrave që mungojnë (NXDOMAIN) dhe mundësia për të rikthyer një domen të siguruar përmes DNSSEC në një gjendje të pa siguruar DNSSEC përmes spofimit të paketave.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster