URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 61339
[ Назад ]

Исходное сообщение
"Обновление DNS сервера Bind 9.6.1-P2, 9.4.3-P4, 9.5.2-P1 с и..."

Отправлено opennews , 25-Ноя-09 17:15 
Консорциум ISC выпустил три новых релиза своего DNS сервера:
BIND 9.6.1-P2 (https://lists.isc.org/pipermail/bind-announce/2009-November/...), BIND 9.5.2-P1 (https://lists.isc.org/pipermail/bind-announce/2009-November/...) и
BIND 9.4.3-P4 (https://lists.isc.org/pipermail/bind-announce/2009-November/...), в которых устранена уязвимость (https://www.isc.org/node/504) дающая возможность злоумышленнику поместить некорректные данные в кэш из-за отсутствия DNSSEC проверки для помещаемых в кэш данных, передаваемых в дополнительных полях DNS ответа.


Для успешного проведения атаки DNS сервер должен поддерживать рекурсивное выполнения запросов и выполнять DNSSEC проверку для клиентов (отключение DNSSEC решает проблему). Проблема присутствует в BIND 9.0.0 и более поздних версиях.

URL: https://lists.isc.org/pipermail/bind-announce/2009-November/...
Новость: http://www.opennet.me/opennews/art.shtml?num=24412


Содержание

Сообщения в этом обсуждении
"Обновление DNS сервера Bind 9.6.1-P2, 9.4.3-P4, 9.5.2-P1 с и..."
Отправлено valentine31 , 25-Ноя-09 17:15 
Кто бы рассказал как bind работает с новой доменной зоной .рф

"Обновление DNS сервера Bind 9.6.1-P2, 9.4.3-P4, 9.5.2-P1 с и..."
Отправлено edsf , 25-Ноя-09 18:05 
а в инете работает что-то ещё кроме bind? o_O
Помоему конкурентов у него нет.

"Обновление DNS сервера Bind 9.6.1-P2, 9.4.3-P4, 9.5.2-P1 с и..."
Отправлено terminus , 25-Ноя-09 18:24 
Unbound (кеш)
NSD (авторитарный)

Оба эти продукта делает NLnet Labs


"Обновление DNS сервера Bind 9.6.1-P2, 9.4.3-P4, 9.5.2-P1 с и..."
Отправлено анончик , 26-Ноя-09 08:11 
как нистранно, не мало встречается NS-серверов на базе ms windows DNS server.

"Обновление DNS сервера Bind 9.6.1-P2, 9.4.3-P4, 9.5.2-P1 с и..."
Отправлено Yuriy , 26-Ноя-09 19:40 
Ещё встречается PowerDNS

"Обновление DNS сервера Bind 9.6.1-P2, 9.4.3-P4, 9.5.2-P1 с и..."
Отправлено mike_t , 25-Ноя-09 18:31 
с зоной .xn--p1ai любой сервер работает нормально