В BIND 9.6.1b1, 9.4.3-P2 и 9.5.1-P2 исправлена проблема безопасности

21 марта 2009 года

В связи с обнаружением проблемы безопасности выпущены очередные обновления DNS сервера BIND: 9.6.1b1, 9.4.3-P2 и 9.5.1-P2. Проблема связана с недоработкой реализации внешних DNSSEC проверок (DLV - DNSSEC Lookaside Validation) в плане обработки обращений с указанием неподдерживаемого типа алгоритма цифровой подписи, например NSEC3RSASHA1. При указании такого алгоритма обращение к подписанным неизвестным алгоритмом доменам приводило в выводу ошибки проверки, вместо того чтобы обрабатывать их как обычные незащищенные запросы. Подобное поведение, например, привело к появлению проблем при работе с доменами .gov, которые недавно были переведены на использование механизма DLV.

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «В BIND 9.6.1b1, 9.4.3-P2 и 9.5.1-P2 исправлена проблема безопасности», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.