DoS దుర్బలత్వాన్ని తొలగించడం ద్వారా BIND DNS సర్వర్ 9.14.3, 9.11.8, 9.15.1ని నవీకరిస్తోంది

ప్రచురించబడింది BIND DNS సర్వర్ 9.14.3, 9.11.8 మరియు 9.12.4-P2, అలాగే అభివృద్ధిలో ఉన్న ప్రయోగాత్మక బ్రాంచ్ 9.15.1 యొక్క స్థిరమైన శాఖలకు దిద్దుబాటు నవీకరణలు. అదే సమయంలో, 9.12 బ్రాంచ్‌కు తదుపరి మద్దతు నిలిపివేయబడుతుందని మరియు నవీకరణలు ఇకపై విడుదల చేయబడవని ప్రకటించబడింది.

నవీకరణలు తొలగించడంలో గుర్తించదగినవి దుర్బలత్వాలు (CVE-2019-6471), మీరు సేవ యొక్క తిరస్కరణకు కారణమవుతుంది (అవసరం అనే వాదనతో ప్రక్రియను ముగించడం). నిరోధించే ఫిల్టర్‌తో సరిపోలే చాలా పెద్ద సంఖ్యలో ప్రత్యేకంగా రూపొందించిన ఇన్‌కమింగ్ ప్యాకెట్‌లను ప్రాసెస్ చేస్తున్నప్పుడు ఏర్పడే జాతి పరిస్థితి కారణంగా సమస్య ఏర్పడుతుంది. దుర్బలత్వాన్ని ఉపయోగించుకోవడానికి, దాడి చేసే వ్యక్తి బాధితుని పరిష్కరిణికి పెద్ద సంఖ్యలో అభ్యర్థనలను పంపాలి, ఫలితంగా దాడి చేసే వ్యక్తి యొక్క DNS సర్వర్‌కు కాల్ వస్తుంది, ఇది తప్పు ప్రతిస్పందనలను అందిస్తుంది.

మూలం: opennet.ru

ఒక వ్యాఖ్యను జోడించండి