DoS பாதிப்பை நீக்குவதன் மூலம் BIND DNS சேவையகத்தை 9.14.3, 9.11.8, 9.15.1 புதுப்பிக்கிறது

வெளியிடப்பட்டது BIND DNS சேவையகம் 9.14.3, 9.11.8 மற்றும் 9.12.4-P2 ஆகியவற்றின் நிலையான கிளைகளுக்கான திருத்தமான புதுப்பிப்புகள், அத்துடன் வளர்ச்சியில் உள்ள சோதனைக் கிளை 9.15.1. அதே நேரத்தில், 9.12 கிளைக்கான கூடுதல் ஆதரவு நிறுத்தப்படும் என்றும், அதற்கான புதுப்பிப்புகள் இனி வெளியிடப்படாது என்றும் அறிவிக்கப்பட்டது.

மேம்படுத்தல்கள் நீக்குவதற்கு குறிப்பிடத்தக்கவை பாதிப்புகள் (CVE-2019-6471), சேவை மறுப்பை ஏற்படுத்த உங்களை அனுமதிக்கிறது (அவசியம் என்ற வலியுறுத்தலுடன் செயல்முறையை நிறுத்துகிறது). பிளாக்கிங் ஃபில்டருடன் பொருந்தக்கூடிய பிரத்யேகமாக வடிவமைக்கப்பட்ட உள்வரும் பாக்கெட்டுகளை அதிக எண்ணிக்கையில் செயலாக்கும் போது ஏற்படும் ரேஸ் நிலையால் சிக்கல் ஏற்படுகிறது. பாதிப்பைப் பயன்படுத்திக் கொள்ள, தாக்குபவர், பாதிக்கப்பட்டவரின் தீர்விக்கு அதிக எண்ணிக்கையிலான வினவல்களை அனுப்ப வேண்டும், இது தாக்குபவரின் DNS சேவையகத்திற்கு அழைப்புக்கு வழிவகுக்கும், இது தவறான பதில்களை வழங்கும்.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்