Разделы

Безопасность Интернет Веб-сервисы Цифровизация Бизнес-приложения

DNS-сервер BIND 9 может быть отключен хакерами

Internet Software Consortium (ISC), организация, поддерживающая разработку сервера доменных имен Berkeley Internet Name Domain (BIND), объявил об обнаружении опасной уязвимости во всех версиях девятой серии, предшествующих 9.2.1. Напомним, BIND представляет собой открытую реализацию основных компонентов DNS, включая: сервер доменных имен, Domain Name System resolver library, а так же утилиты.

Ведущие разработчики операционных систем на основе ядра Linux, в числе которых компании Red Hat, Caldera, SuSE и MandrakeSoft, признали наличие обнаруженной системной ошибки, отметив, что версии 4.0 и 8.0 данной проблеме не подвержены.

Согласно описанию ошибки, представленном в бюллетене CERT, специальным образом составленный пакет DNS, в котором параметр rdataset функции dns_message_findtype() в message.c не имеет стандартного значения Null, приводит к отключению сервера. Таким образом, используя данную уязвимость, организатор атаки не получает доступа к данным на стороне сервера, а также не может запустить на исполнение программный код.

Федеральное казначейство заменило СУБД Oracle на Postgres Pro Shardman
Федеральное казначейство заменило СУБД Oracle на Postgres Pro Shardman Импортонезависимость

ISC уже объявил о выпуске программы-заплатки, призванной устранить выявленную проблему.


Источник:
официальный бюллетень CERT



До 20 марта открыт прием заявок на Конкурс «Импортозамещение в телекоммуникациях» До 20 марта открыт прием заявок на Конкурс «Импортозамещение в телекоммуникациях»

erid: 2W5zFHXcZPo

Рекламодатель: ООО «ФЛАТ-ПРО»

ИНН/ОГРН: 9714013259/1237700428240

Конференция K2 Cloud Conf 2026 Конференция K2 Cloud Conf 2026

erid: 2W5zFJoBN9o

Рекламодатель: АО "К2 ИНТЕГРАЦИЯ"

ИНН/ОГРН: 7701829110/01097746072797