URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 101523
[ Назад ]

Исходное сообщение
"Обновление DNS-сервера BIND 9.9.6-P2 и 9.10.1-P2 с устранени..."

Отправлено opennews , 19-Фев-15 11:04 
Доступны (http://permalink.gmane.org/gmane.network.dns.bind.announce/528) корректирующие выпуски DNS-сервера BIND 9.9.6-P2 и 9.10.1-P2, в которых устранена уязвимость CVE-2015-1349 (http://permalink.gmane.org/gmane.network.dns.bind.announce/527), позволяющая инициировать крах процесса named при выполнении DNSSEC-проверок в ситуации использования отозванных или не заслуживающих доверия ключей. Проблема проявляется только при использовании настроек
"dnssec-validation auto;" или "dnssec-lookaside auto;".

URL: http://permalink.gmane.org/gmane.network.dns.bind.announce/528
Новость: http://www.opennet.me/opennews/art.shtml?num=41688


Содержание

Сообщения в этом обсуждении
"Обновление DNS-сервера BIND 9.9.6-P2 и 9.10.1-P2 с устранени..."
Отправлено Ahulinux , 19-Фев-15 11:04 
Bind действительно решето. Складывается впечатление что анб любит больше всех днс продукты.

"Обновление DNS-сервера BIND 9.9.6-P2 и 9.10.1-P2 с устранени..."
Отправлено Аноним , 19-Фев-15 11:29 
Анб настолько тупое чтобы дыры раскрывать? Скорее всего оно форсит новые, модные проекты днс-серверов, в код которых ни один хипстор никогда не заглянет

"Обновление DNS-сервера BIND 9.9.6-P2 и 9.10.1-P2 с устранени..."
Отправлено A.Stahl , 19-Фев-15 12:17 
>крах процесса

Неприятно, но не опасно. Исправили? Молодцы. Одной проблемой меньше.


"Обновление DNS-сервера BIND 9.9.6-P2 и 9.10.1-P2 с устранени..."
Отправлено Аноним , 19-Фев-15 13:40 
А 10 версию еще особо ни кто не использует?

"Обновление DNS-сервера BIND 9.9.6-P2 и 9.10.1-P2 с устранени..."
Отправлено Аноним , 19-Фев-15 17:28 
Ты дeбил? Конечно нет, да и не будут это использовать, забудь.
Смотри в сторону других продуктов, а их есть, и есть неплохие.

"Обновление DNS-сервера BIND 9.9.6-P2 и 9.10.1-P2 с устранени..."
Отправлено Stax , 19-Фев-15 22:34 
Посмотрим через 5 лет :)

Пока причина, по которой он не используется ровно одна - слишком недавно вышел (и не успел попасть ни в один популярный Enterprise-дистрибутив), в сочетании с необходимостью переделывать конфиги dns и dhcp (хоть файлы зон и остались совместимы..). Вот когда это изменится - можно будет оценивать, как идет переход на него.