Tags

1 strona

BIND 9

Aktualizacja BIND 9 łata 14 luk, w tym awarię przez DNS-over-HTTPS bez uwierzytelniania

ISC wydało BIND 9.20.29 i 9.21.26 z poprawkami 14 luk, w tym krytycznej awarii DoH, która może spowodować zatrzymanie serwera.

Internet Systems Consortium (ISC) wydało aktualizacje BIND 9.20.29 i 9.21.26, które usuwają czternaście luk bezpieczeństwa w popularnym serwerze DNS. Jedna z nich pozwala atakującemu na zdalne awaryjne zatrzymanie serwera (procesu ’named’) poprzez wysłanie specjalnie spreparowanego żądania przez protokół DNS-over-HTTPS (DoH), co może być wykorzystane do ataków typu denial-of-service.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)