The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Вышел релиз DNS сервера Bind 9.4.3-P3, 9.5.1-P3, 9.6.1-P1 с ..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"Вышел релиз DNS сервера Bind 9.4.3-P3, 9.5.1-P3, 9.6.1-P1 с ..."  +/
Сообщение от opennews (??) on 29-Июл-09, 20:32 
В DNS сервере Bind 9 найдена (https://www.isc.org/node/474) уязвимость, позволяющая удаленному злоумышленнику инициировать крах серверного процесса через отправку специального dynamic dns update запроса для DNS зоны, которую обслуживает атакованный DNS сервер.

Уязвимости подвержены все серверы, настроенные мастером для одной или более зон, не исключая те, конфигурация которых не допускает динамического обновления. Применение ACL не дает защиты от уязвимости. Возможна настройка пакетного фильтра для блокирования запросов на динамическое обновление зоны. Slave-серверы не подвержены данной уязвимости.


При остановке сервера в лог выводится сообщение: "db.c:659: REQUIRE(type != ((dns_rdatatype_t)dns_rdatatype_any)) failed
exiting (due to assertion failure).". Крах возникает при получении dynamic update запроса, содержащего поле вида "ANY", когда в зоне присутствует как минимум одна RRset запись для данного доменного имени.


В сети циркулирует публичный эксплоит, поэтому разраб...

URL: https://www.isc.org/node/474
Новость: https://www.opennet.ru/opennews/art.shtml?num=22796

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Вышел релиз DNS сервера Bind 9.4.3-P3, 9.5.1-P3, 9.6.1-P1 с ..."  +1 +/
Сообщение от add (??) on 29-Июл-09, 20:32 
Обновились уже :)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Вышел релиз DNS сервера Bind 9.4.3-P3, 9.5.1-P3, 9.6.1-P1 с ..."  +1 +/
Сообщение от Аноним (??) on 29-Июл-09, 21:50 
Под RHEL 5 уже вышло обновление
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Под FREEBSD есть обновления"  +/
Сообщение от kirsan email(??) on 30-Июл-09, 12:10 
Под FREEBSD обновилась вся 9 ветка в портах, не забывайте про cvsup :-)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Вышел релиз DNS сервера Bind 9.4.3-P3, 9.5.1-P3, 9.6.1-P1 с ..."  +/
Сообщение от Аноним (??) on 30-Июл-09, 16:36 
Да, тока теперь nsupdate - НЕ работает, ппц.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру