Lesezeit: 2 Minuten
Das Internet Systems Consortium (ISC) hat Sicherheitsupdates veröffentlicht, um mehrere Schwachstellen in BIND zu beheben. Eine davon kann es einem Remoteangreifer ermöglichen, einen Denial-of-Service zu verursachen. BIND ist die beliebteste Domain Name-Software für UNIX-Varianten, ist jedoch auch für Windows und die
Mac.
Die Updates enthalten Korrekturen für zwei Sicherheitslücken, die BIND DNS zum Absturz bringen und möglicherweise einen Denial-of-Service verursachen können:
1) Ein Fehler in der Delegationsbehandlung kann ausgenutzt werden:
Durch die Verwendung von böswillig erstellten Zonen oder eines nicht autorisierten Servers kann ein Angreifer ein Versehen im Code ausnutzen, den BIND 9 zum Verfolgen von Delegierungen im Domain Name Service verwendet, wodurch BIND unbegrenzte Abfragen ausgibt, um der Delegierung zu folgen. Dies kann zur Erschöpfung der Ressourcen und zum Denial-of-Service führen (bis einschließlich der Beendigung des genannten Serverprozesses).
2) Fehler in GeoIP-Funktionen:
In den in BIND 9.10 hinzugefügten GeoIP-Funktionen wurden mehrere Fehler festgestellt. Zwei sind in der Lage, BIND zum Absturz zu bringen. Das Auslösen von beiden kann dazu führen, dass der Name mit einem Assertionsfehler beendet wird, was zu einem Denial-of-Service-Zustand führt. Ein dritter Fehler wurde ebenfalls behoben, was dazu führen könnte, dass GeoIP-Datenbanken nicht ordnungsgemäß geladen wurden, wenn ihr Speicherort während der Ausführung von BIND geändert wurde.
Es sind nur Server betroffen, die GeoIP-Funktionen enthalten. Zu den verfügbaren Updates gehören:
- BIND 9 Version 9.9.6-P1
- BIND 9 Version 9.10.1-P1
Verwaltetes DNS von Comodo
DNS von Comodo Verbessert die Leistung und Skalierbarkeit von Websites für Tausende von Unternehmen und hilft ihnen, schneller und zuverlässiger mit ihren Zielgruppen in Verbindung zu treten, indem DNS sicher, benutzerfreundlich und schnell gemacht wird. DNS von Comodo ist ein Cloud-basierter verwalteter DNS-Dienst, sodass keine zusätzlichen Geräte oder Software zum Herunterladen oder Installieren erforderlich sind. Erfahrene DNS-Spezialisten stehen Ihnen rund um die Uhr zur Verfügung, um Sie bei der Konfiguration zu unterstützen und Konto- und Netzwerkprobleme zu beheben.
Wenn Sie Premium DNS kaufen möchten, klicken Sie auf hier oder wenn Sie eine Beratung wünschen, um Ihre DNS-Anforderungen zu besprechen, bitte kontaktieren Sie uns mit einem DNS-Spezialisten sprechen.
Verwandte Ressource:
KOSTENLOS TESTEN ERHALTEN SIE IHRE SOFORTIGE SICHERHEITSKORECARD KOSTENLOS
- SEO-gestützte Content- und PR-Distribution. Holen Sie sich noch heute Verstärkung.
- EVM-Finanzen. Einheitliche Schnittstelle für dezentrale Finanzen. Hier zugreifen.
- Quantum Media Group. IR/PR verstärkt. Hier zugreifen.
- PlatoAiStream. Web3-Datenintelligenz. Wissen verstärkt. Hier zugreifen.
- Quelle: https://blog.comodo.com/it-security/using-bind-dns-critical-updates-required/
- :hast
- :Ist
- :nicht
- $UP
- 10
- 9
- a
- Über Uns
- Konto
- hinzugefügt
- Zusätzliche
- Adresse
- erlauben
- ebenfalls
- an
- und
- SIND
- um
- helfen
- Publikum
- verfügbar
- basierend
- BE
- war
- binden
- Blog
- erbaut
- aber
- by
- CAN
- fähig
- Verursachen
- verursacht
- verursacht
- geändert
- klicken Sie auf
- Uhr
- Cloud
- Code
- Comodo Nachrichten
- Zustand
- Konfiguration
- Vernetz Dich
- Konsortium
- Kontakt
- korrigiert
- könnte
- Crash
- Crashing
- kritischem
- Datenbanken
- Delegation
- Denial of Service
- diskutieren
- dns
- Domain
- Domain Name
- herunterladen
- entweder
- Ausrüstung
- Fehler
- Event
- Beenden
- erfahrensten
- Ausnutzen
- Exploited
- Scheitern
- FAST
- beschleunigt
- Eigenschaften
- folgen
- Aussichten für
- Frei
- Funktionalität
- bekommen
- Handling
- Haben
- Unternehmen
- HTTPS
- identifiziert
- if
- in
- das
- Einschließlich
- Information
- installieren
- sofortig
- interessiert
- Internet
- Internet Security
- Problem
- Probleme
- führen
- Gefällt mir
- Standorte
- Making
- verwaltet
- max-width
- Kann..
- mehr
- vor allem warme
- Am beliebtesten
- mehrere
- Name
- Namensdienst
- Namens
- Bedürfnisse
- Netzwerk
- News
- nicht
- of
- on
- EINEM
- or
- Organisationen
- Aufsicht
- Leistung
- PHP
- Plato
- Datenintelligenz von Plato
- PlatoData
- Bitte
- Beliebt
- gegebenenfalls
- Prämie
- gebühr
- Prozessdefinierung
- richtig
- Kauf
- Abfragen
- freigegeben
- entfernt
- falls angefordert
- Ressourcen
- was zu
- Laufen
- Skalierbarkeit
- Scorecard
- Verbindung
- Sicherheitdienst
- senden
- Fertige Server
- Schild
- So
- Software
- sprechen
- Spezialist
- Spezialisten
- Systeme und Techniken
- zur Verbesserung der Gesundheitsgerechtigkeit
- Das
- ihr
- Sie
- Dort.
- Dritte
- fehlen uns die Worte.
- Tausende
- Zeit
- zu
- Auslösen
- XNUMX
- Unix
- unbegrenzt
- Updates
- us
- verwendbar
- -
- verwendet
- Verwendung von
- Version
- Sicherheitslücken
- wurde
- Webseite
- welche
- während
- Fenster
- mit
- würde
- Du
- Ihr
- Zephyrnet
- Zonen