نمایش نتایج: از شماره 1 تا 2 , از مجموع 2

موضوع: رفع آسیب‌پذیری انسداد سرویس در bind

  1. #1
    عضو انجمن elementary آواتار ها
    تاریخ عضویت
    Jun 2014
    محل سکونت
    Linux Professional
    نوشته ها
    589
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    681
    تشکر شده در
    490 پست

    پیش فرض رفع آسیب‌پذیری انسداد سرویس در bind

    یک آسیب‌پذیری قابل سوء‌استفاده از راه دور در کارگزار‌های سامانه‌ نام دامنه‌ی BIND که می‌تواند منجر به شرایط انسداد سرویس و از کار افتادن کارگزار‌ها شود، روز گذشته توسط ISC وصله شده است. برای سوء‌استفاده از این آسیب‌پذیری مهاجم باید یک درخواست ویژه‌ی آلوده تولید کند که منجر به خطای assertion می‌شود و در نهایت شرایط حملات انسداد سرویس را فراهم می‌کند، نسخه‌های آسیب‌پذیر BIND از نسخه‌ی 9.10.0 تا 9.10.0-P1 می‌باشند.


    سوء‌استفاده از این آسیب‌پذیری نیاز به هیچ احراز هویتی ندارد و هر دو نوع کارگزا‌رهای مبتنی بر اعتبار و بازگشتی قابل استفاده است.



    توصیه‌نامه‌ای در روز گذشته توسط Jeremy Reed، یکی از مهندسان فروش و پشتیبانی منتشر شد که در آن توضیحات فنی در مورد آسیب‌پذیری مذکور با شناسه‌ی CVE-2014-3859 موجود است و خطای امنیتی مربوط به کتاب‌خانه‌‌ی libdns به زبان C که مسئول ساخت درخواست‌های DNS می‌باشد، و منجر به این آسیب‌پذیری می‌شود به طور کامل توضیح داده شده است.



    با وجود این‌که هنوز هیچ روش سوء‌استفاده‌ی عمومی از این آسیب‌پذیری کشف نشده است، ISC همه کاربران را تشویق کرده است که نسخه‌ی جدید یعنی 9.10.0-P2 را دریافت کنند تا از خطرات احتمالی این آسیب‌پذیری در امان باشند.

    منبع:
    ThreatPost




  2. تعداد تشکر ها از elementary به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم nimafire آواتار ها
    تاریخ عضویت
    Aug 2008
    محل سکونت
    تهران - اصفهان
    نوشته ها
    1,524
    تشکر تشکر کرده 
    209
    تشکر تشکر شده 
    3,237
    تشکر شده در
    1,893 پست

    پیش فرض پاسخ : رفع آسیب‌پذیری انسداد سرویس در bind

    البته این مورد ارتباطی با وب سرویس ندارد و باید در بخش دیگری تاپیک ارسال میکردید!
    تمام کنترل پنل های موجود از این بروز رسانی استفاده میکنند و بیشتر کاربرانی که به جداگانه از این ای ان اس سرور استفاده میکنند دچار مشکل شده اند
    ● مدیر فنی سرور - کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin / نزدیک به 10 سال تجربه

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: April 15th, 2018, 01:02
  2. آسیب پذیری جدید در سرویس نام دامنه bind و وصله آن
    توسط IrIsT در انجمن اخبار دنیای فناوری
    پاسخ ها: 0
    آخرين نوشته: February 15th, 2017, 18:11
  3. پاسخ ها: 8
    آخرين نوشته: July 12th, 2015, 12:41
  4. فیکس شدن ۵ آسیب‌پذیری در کارگزار وب آپاچی
    توسط elementary در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: August 3rd, 2014, 21:06
  5. آسیب‌پذیری بحرانی Nginx
    توسط iman.server در انجمن مباحث دیگر
    پاسخ ها: 1
    آخرين نوشته: May 11th, 2013, 12:00

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •