SOS :: Security Operation Space
25 апреля, четверг, 00:00
|
Hot News:

Обнаружена 17-летняя уязвимость в BIND

19 января 2018 г., пятница, 20:46

Критическая ошибка, найденная в популярном DNS-сервере, может стать причиной отказа в обслуживании и сбоя в системе.

Ошибка в библиотеке netaddr.c может привести к сбою в работе популярного DNS-сервера BIND. Об уязвимости сообщил консорциум ISC (Internet Systems Consortium) — некоммерческая организация, координирующая разработку системы.

Проблема проявляется при обращении к набору расширений DNSSEC, который отвечает за проверку корректности DNS-запросов, поступающих от клиентов сервера. Ошибка возникает при очистке очереди выполненных запросов и связана с неправильной последовательностью их обработки. В ряде случаев уязвимость может стать причиной сбоев в функционировании системы и привести к отказу в обслуживании.

Несмотря на то что проблема обнаружена во всех версиях BIND, начиная с 9.0.0, статус критической она приобрела лишь после обновления CVE-2017-3137, выпущенного в апреле прошлого года. Таким образом, под угрозой находятся актуальные релизы BIND, начиная с версии 9.9.9-P8, появившейся тогда же. Как утверждают специалисты ISC, более ранние выпуски программы не обращаются к той части кода, которая содержит ошибку.

Тем не менее, эксперты рекомендуют обновить все версии BIND, чтобы исключить возможность использования этой уязвимости злоумышленниками. Соответствующий апдейт выпущен 16 января. В качестве временной меры допускается отключение ответчика DNSSEC, однако следует помнить, что в этом случае возрастает риск атак, связанных с подменой DNS-адреса при разрешении имен.

BIND является самой распространенной реализацией DNS-сервера. Ее используют 10 из 13 корневых серверов DNS. Система с открытым исходным кодом распространяется по свободной лицензии ISC.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.129
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.