ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Обновление BIND 9 устраняет 14 уязвимостей, включая неаутентифицированный сбой при использовании DNS-over-HTTPS (https://forum.antichat.io/showthread.php?t=9004497)

AntichatNews 18.09.2026 09:00

Обновление BIND 9 устраняет 14 уязвимостей, включая неаутентифицированный сбой при использовании DNS-over-HTTPS
 
https://blogger.googleusercontent.co...e365/bind9.jpg

Консорциум Интернет-Систем (ISC) выпустил обновления BIND 9.20.29 и 9.21.26, которые устраняют четырнадцать уязвимостей, о которых сообщалось 16 сентября в программном обеспечении BIND 9, открытом DNS-сервере. Одной из уязвимостей подвержены все серверы BIND, которые обрабатывают DNS-запросы через протокол DNS-over-HTTPS (DoH). Злоумышленник, не обладая учетными данными, может вызвать сбой процесса сервера, именуемого 'named', отправив единственный запрос с недействительным цифровым подписями (SIG).

Обновления BIND 9 важны для обеспечения безопасности сетевой инфраструктуры, так как уязвимости могут быть использованы для атак на серверы, что в свою очередь может привести к потере доступности сервисов или утечке данных. ISC настоятельно рекомендует пользователям немедленно обновить свои системы до последних версий, чтобы защитить их от возможных атак.

Среди других уязвимостей, исправленных в обновлении, есть проблемы, связанные с обработкой DNS-запросов и потенциальными уязвимостями в механизмах кэширования. Это подчеркивает важность регулярного обновления ПО, особенно для критически важных компонентов сетевой инфраструктуры.

В связи с растущими угрозами в области кибербезопасности, такие обновления становятся необходимостью для организаций, которые полагаются на BIND как на своего основного DNS-сервера. Своевременное применение патчей может минимизировать риски и защитить от возможных инцидентов.

ISC также напоминает пользователям о важности мониторинга своих систем на предмет любых необычных действий, которые могут указывать на попытки эксплуатации уязвимостей. В условиях постоянного роста киберугроз, профилактика и быстрое реагирование становятся ключевыми аспектами защиты информации.

Источник новости:
The Hacker News

Читать полностью


Время: 22:42