Обнаружена 17-летняя уязвимость в самом популярном DNS-сервере




В популярном DNS-сервере BIND обнаружена 17-летняя уязвимость, пишет Threatpost.

BIND является самой распространенной реализацией DNS-сервера. Ее используют 10 из 13 корневых серверов DNS.

Проблема проявляется при обращении к набору расширений DNSSEC, который отвечает за проверку корректности DNS-запросов, поступающих от клиентов сервера. Ошибка возникает при очистке очереди выполненных запросов и связана с неправильной последовательностью их обработки. В ряде случаев уязвимость может стать причиной сбоев в функционировании системы и привести к отказу в обслуживании.

Несмотря на то что проблема обнаружена во всех версиях BIND, начиная с 9.0.0, статус критической она приобрела лишь после обновления CVE-2017-3137, выпущенного в апреле прошлого года. Таким образом, под угрозой находятся актуальные релизы BIND, начиная с версии 9.9.9-P8, появившейся тогда же. Как утверждают специалисты ISC, более ранние выпуски программы не обращаются к той части кода, которая содержит ошибку.

Тем не менее, эксперты рекомендуют обновить все версии BIND, чтобы исключить возможность использования этой уязвимости злоумышленниками.

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Программы > Обнаружена 17-летняя уязвимость в самом популярном DNS-сервере
Все рубрики статей:
Топ-сегодня: Программы
Выпущен Tor Browser 8.5
Tor Browser представляет собой браузер для анонимного просмотра сайтов
Выпущен браузер Mozilla Firefox 67.0
Mozilla выпустила новую стабильную версию браузера Firefox для Windows и Linux
Определитель имени звонящего абонента Truecaller вышел для Windows Phone
Мобильное приложение Truecaller стало доступно для Windows Phone 8.1
Режим инкогнито в браузере Chrome для Android нарушает приватность пользователя
Android-версия браузера Google Chrome в режиме инкогнито хранит данные о посещенных пользователем страницах
Mail.Ru Group запускает мессенджер TamTam
Мессенджер позволяет общаться не только с друзьями, но и с большой аудиторией подписчиков – через приватные и публичные каналы
Новые статьи: Программы
Выпущен Tor Browser 8.5
Tor Browser представляет собой браузер для анонимного просмотра сайтов
Выпущен браузер Mozilla Firefox 67.0
Mozilla выпустила новую стабильную версию браузера Firefox для Windows и Linux
Массовое отключение плагинов Firefox затронуло миллионы устройств
Для решения этой проблемы было выпущено экстренное обновление браузера
В Google Chrome появилась темная тема для Windows 10
В Google Chrome 74.0.3729.108 были исправлены 39 уязвимостей, а также появилась темная тема для Windows 10
Маркетплейс Mail.Ru Group запустил голосового помощника
Российский маркетплейс зарубежных товаров Pandao запустил голосового помощника, который поможет пользователям с выбором товаров

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».