![]() |
Критическая уязвимость валидатора DNSSEC в Unbound может привести к удаленному выполнению кода
https://blogger.googleusercontent.co.../dns-admin.jpg
В среду NLnet Labs, поддерживающая разработку резолвера DNS Unbound, сообщила о наличии критической уязвимости в валидаторе DNSSEC, затрагивающей все версии программы до 1.26.1. Уязвимость связана с переполнением кучи и может быть использована злоумышленниками для удаленного выполнения кода. Атакующий, контролирующий вредоносную DNS-зону и отправляющий запросы к уязвимому резолверу, может активировать данную уязвимость. Это создает серьезные риски для систем, использующих Unbound, так как злоумышленник получает возможность выполнять произвольный код на уязвимом сервере. Обновление до версии 1.26.1, выпущенной в тот же день, устраняет данную уязвимость, которая зарегистрирована под номером CVE-2026-81642. Важность этого обновления подчеркивает необходимость регулярного мониторинга и обновления программного обеспечения для обеспечения безопасности. Пользователям рекомендуется как можно быстрее обновить свои инсталляции Unbound до последней версии, чтобы защититься от потенциальных атак. Важно также следить за обновлениями и рекомендациями разработчиков, чтобы минимизировать риски безопасности. Такого рода уязвимости подчеркивают необходимость повышения осведомленности о киберугрозах и важность защиты сетевой инфраструктуры. Администраторы должны быть внимательны к подобным предупреждениям и принимать меры по защите своих систем от атак. Источник новости: The Hacker News Читать полностью |
| Время: 12:51 |