Обновление BIND 9 устраняет 14 уязвимостей, включая неаутентифицированный сбой при использовании DNS-over-HTTPS
Консорциум Интернет-Систем (ISC) выпустил обновления BIND 9.20.29 и 9.21.26, которые устраняют четырнадцать уязвимостей, о которых сообщалось 16 сентября в программном обеспечении BIND 9, открытом DNS-сервере. Одной из уязвимостей подвержены все серверы BIND, которые обрабатывают DNS-запросы через протокол DNS-over-HTTPS (DoH). Злоумышленник, не обладая учетными данными, может вызвать сбой процесса сервера, именуемого 'named', отправив единственный запрос с недействительным цифровым подписями (SIG).
Обновления BIND 9 важны для обеспечения безопасности сетевой инфраструктуры, так как уязвимости могут быть использованы для атак на серверы, что в свою очередь может привести к потере доступности сервисов или утечке данных. ISC настоятельно рекомендует пользователям немедленно обновить свои системы до последних версий, чтобы защитить их от возможных атак.
Среди других уязвимостей, исправленных в обновлении, есть проблемы, связанные с обработкой DNS-запросов и потенциальными уязвимостями в механизмах кэширования. Это подчеркивает важность регулярного обновления ПО, особенно для критически важных компонентов сетевой инфраструктуры.
В связи с растущими угрозами в области кибербезопасности, такие обновления становятся необходимостью для организаций, которые полагаются на BIND как на своего основного DNS-сервера. Своевременное применение патчей может минимизировать риски и защитить от возможных инцидентов.
ISC также напоминает пользователям о важности мониторинга своих систем на предмет любых необычных действий, которые могут указывать на попытки эксплуатации уязвимостей. В условиях постоянного роста киберугроз, профилактика и быстрое реагирование становятся ключевыми аспектами защиты информации.