<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск BIND 9.11.1-P2, 9.10.5-P2 и 9.9.10-P2 с устранением у...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111621.html</link>
    <description>Консорциум ISC представил новые выпуски DNS-сервера BIND 9.11.1-P2 (http://www.mail-archive.com/bind-announce&#064;lists.isc.org/msg00469.html), 9.10.5-P2 (http://www.mail-archive.com/bind-announce&#064;lists.isc.org/msg00468.html) и 9.9.10-P2 (http://www.mail-archive.com/bind-announce&#064;lists.isc.org/msg00467.html), в которых устранены четыре уязвимости. Уязвимости CVE-2017-3142 (https://kb.isc.org/article/AA-01504) и CVE-2017-3143 (https://kb.isc.org/article/AA-01503) связанны с возможностью обхода механизмов аутентификации TSIG и позволяют удалённому атакующему выполнить операции динамического обновления или  AXFR-передачи содержимого DNS-зоны без наличия ключа TSIG. &lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость СVE-2017-3140 (http://www.mail-archive.com/bind-announce&#064;lists.isc.org/msg00459.html) проявляется в некоторых конфигурациях RPZ (Response Policy Zones) и позволяет вызвать отказ в обслуживании через инициирование зацикливания при обработке ответка с нулевым TTL. Уязвимость CVE-2017-3141 (http://www.mail-archive.com/bind-announce&#064;lists.isc.</description>

<item>
    <title>Выпуск BIND 9.11.1-P2, 9.10.5-P2 и 9.9.10-P2 с устранением у... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111621.html#19</link>
    <pubDate>Sat, 01 Jul 2017 17:49:08 GMT</pubDate>
    <description>Маршрутизатор заглядывает на прикладной уровень и смотрит DNS&apos;ный TTL? А почта, идущая на foo&#064;localhost должна быть отброшена маршрутизатором?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск BIND 9.11.1-P2, 9.10.5-P2 и 9.9.10-P2 с устранением у... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111621.html#18</link>
    <pubDate>Sat, 01 Jul 2017 10:15:55 GMT</pubDate>
    <description>&amp;gt; Чёйта?! Точно так же как и в линуксе к примеру. &lt;br&gt;&amp;gt; Как настроишь - так и будет....&lt;br&gt;&lt;br&gt;Понятно, настройки по умолчанию все еще не изменились. &lt;br&gt;И правильно - легаси и обратная совместимость с win 9.x рулят, да. &lt;br&gt;Это же не кнопка пуск или плиточки, в виде новаторства впарить не очень выйдет, а вот проблем с поддержкой и всевозможным старьем не оберешься.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск BIND 9.11.1-P2, 9.10.5-P2 и 9.9.10-P2 с устранением у... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111621.html#17</link>
    <pubDate>Fri, 30 Jun 2017 17:47:50 GMT</pubDate>
    <description>Уязвимость, которая по умолчанию выключена (в Debian, как минимум) и требует использования DNS-сервера злоумышленника vs обход TSIG для AXFR зон. Хорошо, что у меня все Bind зафаерволены по самое небалуй и принимают трансферы зон только с одного доверенного IP из подсети, которая за пределами AS даже не видна. А то я бы уже нервничал.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск BIND 9.11.1-P2, 9.10.5-P2 и 9.9.10-P2 с устранением у... (_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111621.html#16</link>
    <pubDate>Fri, 30 Jun 2017 17:38:53 GMT</pubDate>
    <description>Чёйта?! Точно так же как и в линуксе к примеру. Как настроишь - так и будет....&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск BIND 9.11.1-P2, 9.10.5-P2 и 9.9.10-P2 с устранением у... (_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111621.html#15</link>
    <pubDate>Fri, 30 Jun 2017 17:37:17 GMT</pubDate>
    <description>А можно это сделаю я? &lt;br&gt;&lt;br&gt;Сравни новость с:&lt;br&gt;Критическая уязвимость в systemd: удалённое выполнение кода&lt;br&gt;...&lt;br&gt;Уязвимость существует на протяжении 2 лет, начиная с systemd 223 и заканчивая последней 233.&lt;br&gt;&lt;br&gt;и подумай. На bind&apos;ах тоже было несладко 10-15-20 лет назад :) Но более-менее зашкурили и закрасили :-))) А с лёниным изделием следующие года будут явно нескучными ....&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск BIND 9.11.1-P2, 9.10.5-P2 и 9.9.10-P2 с устранением у... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111621.html#14</link>
    <pubDate>Fri, 30 Jun 2017 14:21:22 GMT</pubDate>
    <description>&amp;gt;  Уязвимость CVE-2017-3141 (http://www.mail-archive.com/bind-announce&#064;lists.isc.org/msg00460.html) &lt;br&gt;&amp;gt; затрагивает установщик для  Windows и позволяет локальному пользователю через манипуляцию &lt;br&gt;&amp;gt; с неэкранированными путями повысить свои привилегии.&lt;br&gt;&lt;br&gt;Т.е. на венде возможность создавать файлы вне хомяка и тмп для любого пользователя -- все еще норма? Сикурити аж изо всех щелей, да!&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск BIND 9.11.1-P2, 9.10.5-P2 и 9.9.10-P2 с устранением у... (Ergil)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111621.html#13</link>
    <pubDate>Fri, 30 Jun 2017 12:51:09 GMT</pubDate>
    <description>Речь про DNS&apos;ный TTL. Время жизни записи.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск BIND 9.11.1-P2, 9.10.5-P2 и 9.9.10-P2 с устранением у... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111621.html#12</link>
    <pubDate>Fri, 30 Jun 2017 12:21:48 GMT</pubDate>
    <description>Сейчас тебе костномозглые сверхразумы расскажут, что в systemd баг потому что там дураки, а тут два бага потому что система сложная :)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск BIND 9.11.1-P2, 9.10.5-P2 и 9.9.10-P2 с устранением у... (J.L.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111621.html#11</link>
    <pubDate>Fri, 30 Jun 2017 10:53:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Уязвимость CVE-2017-3141  затрагивает установщик для  Windows и позволяет локальному &lt;br&gt;&amp;gt;&amp;gt; пользователю через манипуляцию &lt;br&gt;&amp;gt;&amp;gt; с неэкранированными путями повысить свои привилегии.&lt;br&gt;&amp;gt; BIND для Win? А, хм, нафейхоа?&lt;br&gt;&lt;br&gt;а вдруг роскомнадзор убунту забанит?&lt;br&gt;</description>
</item>

</channel>
</rss>
