URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 110190
[ Назад ]

Исходное сообщение
"Обновление PowerDNS с устранением DoS-уязвимостей"

Отправлено opennews , 17-Янв-17 10:49 
Доступны (https://blog.powerdns.com/) корректирующие выпуски DNS-сервера PowerDNS Authoritative Server 4.0.2/3.4.11 и PowerDNS Recursor 4.0.4/3.7.4, в которых устранено четыре уязвимости (http://seclists.org/oss-sec/2017/q1/97):


-  CVE-2016-7068 (https://doc.powerdns.com/md/security/powerdns-advisory-2016-02/) - отправка специально оформленных запросов может привести к созданию высокой нагрузки на CPU;
-  CVE-2016-7072 (https://doc.powerdns.com/md/security/powerdns-advisory-2016-03/) - неаутентифицированный злоумышленник может вызвать отказ в обслуживании PowerDNS Authoritative Server через наводнение TCP-запросами  встроенного web-сервера;
-  CVE-2016-7073 (https://doc.powerdns.com/md/security/powerdns-advisory-2016-04/) - некорректная проверка цифровых подписей TSIG позволяет осуществить MITM-атаки;
-  CVE-2016-2120 (https://doc.powerdns.com/md/security/powerdns-advisory-2016-05/) - аутентифицированный пользователь может вызвать отказ в обслуживании PowerDNS Authoritative Server, добавив специально оформленную запись в свою DNS-зону.

URL: http://seclists.org/oss-sec/2017/q1/97
Новость: http://www.opennet.me/opennews/art.shtml?num=45867


Содержание

Сообщения в этом обсуждении
"Обновление PowerDNS с устранением DoS-уязвимостей"
Отправлено Аноним , 17-Янв-17 10:49 
Кто пользуется?

"Обновление PowerDNS с устранением DoS-уязвимостей"
Отправлено Аноним , 17-Янв-17 10:53 
Все.

"Обновление PowerDNS с устранением DoS-уязвимостей"
Отправлено vantoo , 17-Янв-17 11:10 
Все используют Unbound, а для задач посерьезнее BIND.

"Обновление PowerDNS с устранением DoS-уязвимостей"
Отправлено stalker37 , 17-Янв-17 11:53 
BIND скатывается в УГ.
Там где серьёзная нагрузка юзают nsd, а на хостингах и рядом любят powerdns за то что он умеет SQL-базки.

"Обновление PowerDNS с устранением DoS-уязвимостей"
Отправлено Ph0zzy , 17-Янв-17 12:50 
ldap! ldap!

"Обновление PowerDNS с устранением DoS-уязвимостей"
Отправлено Ph0zzy , 17-Янв-17 12:52 
странно, кстати, что десятый бинд, который по дизайну может разные хранилища использовать, как таковых хранилищ не имеет.

"Обновление PowerDNS с устранением DoS-уязвимостей"
Отправлено stalker37 , 17-Янв-17 15:37 
> странно, кстати, что десятый бинд, который по дизайну может разные хранилища использовать,
> как таковых хранилищ не имеет.

10 bind это такой фетиш для энтерпрайза.


"Обновление PowerDNS с устранением DoS-уязвимостей"
Отправлено Аноним , 17-Янв-17 13:17 
А в ср. windows пользовательской до сих пор ничего толкового нет в качестве DNS и стандартный dns нельзя поставить.

"Обновление PowerDNS с устранением DoS-уязвимостей"
Отправлено Ivan_83 , 17-Янв-17 15:15 
Оно же клиентское чисто, там сеть кое как работает в простейшей конфигурации и на том спасибо.

"Обновление PowerDNS с устранением DoS-уязвимостей"
Отправлено Аноним , 18-Янв-17 19:32 
да и netsh вырезали + планировали все перенести в power shell, но чет так и не перенесли.