ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Критическая уязвимость валидатора DNSSEC в Unbound может привести к удаленному выполнению кода (https://forum.antichat.io/showthread.php?t=9004492)

AntichatNews 18.09.2026 09:00

Критическая уязвимость валидатора DNSSEC в Unbound может привести к удаленному выполнению кода
 
https://blogger.googleusercontent.co.../dns-admin.jpg

В среду NLnet Labs, поддерживающая разработку резолвера DNS Unbound, сообщила о наличии критической уязвимости в валидаторе DNSSEC, затрагивающей все версии программы до 1.26.1. Уязвимость связана с переполнением кучи и может быть использована злоумышленниками для удаленного выполнения кода.

Атакующий, контролирующий вредоносную DNS-зону и отправляющий запросы к уязвимому резолверу, может активировать данную уязвимость. Это создает серьезные риски для систем, использующих Unbound, так как злоумышленник получает возможность выполнять произвольный код на уязвимом сервере.

Обновление до версии 1.26.1, выпущенной в тот же день, устраняет данную уязвимость, которая зарегистрирована под номером CVE-2026-81642. Важность этого обновления подчеркивает необходимость регулярного мониторинга и обновления программного обеспечения для обеспечения безопасности.

Пользователям рекомендуется как можно быстрее обновить свои инсталляции Unbound до последней версии, чтобы защититься от потенциальных атак. Важно также следить за обновлениями и рекомендациями разработчиков, чтобы минимизировать риски безопасности.

Такого рода уязвимости подчеркивают необходимость повышения осведомленности о киберугрозах и важность защиты сетевой инфраструктуры. Администраторы должны быть внимательны к подобным предупреждениям и принимать меры по защите своих систем от атак.

Источник новости:
The Hacker News

Читать полностью


Время: 12:51