Home | | | Short News | | | Long News | | | Long Reads | | | Support | | | Library |
ICS исправил ошибку одной из функций ПО, грозившую критическим сбоем.
Разработчики самого распространенного DNS-сервера BIND устранили уязвимость, которая могла вызвать критический сбой в работе сайтов на его основе. Некорректная реализация одной из технических функций позволяла проводить DoS-атаки через остановку служебных процессов системы.
Созданный в 80-х годах прошлого века, BIND — продукт с открытым исходным кодом — сегодня обеспечивает работу большинства интернет-ресурсов. Именно на этом ПО работают 10 из 13 корневых DNS-серверов, которые отвечают на запросы при переводе доменных имен в IP-адреса и предоставляют данные по всем доменам верхних уровней.
О проблеме в BIND сообщил эксперт Кембриджского университета Тони Финч (Tony Finch). Он нашел способ вызвать критическую ошибку в работе функции «deny-answer-aliases» — она защищает веб-ресурсы от атак через перепривязку DNS (DNS rebinding). Уязвимость получила индекс CVE-2018-5740 и оценку «высокая опасность».
Эксперты ICS (Internet Systems Consortium), которые занимаются поддержкой BIND, отмечают, что брешью можно воспользоваться, только если веб-администратор сам включает функцию «deny-answer-aliases». В этом случае вызвать ошибку можно как намеренно, так и случайно.
На данный момент нет точных данных о том, сколько именно DNS-серверов попали в зону риска. Эксплойты с применением этой бреши также не обнаружены. По словам разработчиков, уязвимая функция не пользуется у администраторов популярностью.
Проблема актуальна для следующих версий BIND:
Пользователей призывают обновить ПО до последней версии или отключить «deny-answer-aliases».
В январе этого года консорциум ISC закрыл брешь, которая присутствовала в коде BIND 17 лет. Ошибка в обработке DNS-запросов угрожала сбоями в обслуживании клиентов сервера и отключением системы.
19:45 |
||
17:45 |
||
14:45 |
||
12:45 |
||
11:45 |
||
09:45 |
||
09:45 |
||
19:45 |
||
18:45 |
||
16:45 |
||
15:45 |
||
14:45 |
||
13:45 |
||
10:45 |
||
10:45 |
||
09:45 |
||
19:45 |
||
19:45 |
Home | | | Short News | | | Long News | | | Long Reads | | | Support | | | Library | | | Blogs | | | Links |