BIND 9 업데이트, DNS-over-HTTPS를 통한 인증되지 않은 충돌 포함 14가지 취약점 수정
Internet Systems Consortium(ISC)은 9월 16일에 공개된 오픈 소스 DNS 서버 소프트웨어인 BIND 9의 보안 취약점 14개를 수정하기 위해 BIND 9.20.29 및 9.21.26을 출시했습니다. 이 중 하나는 DNS-over-HTTPS(DoH)에 응답하는 모든 BIND 서버에 영향을 미칩니다.자격 증명이 없는 발신자는 잘못된 SIG를 포함하는 단일 요청으로 서버 프로세스인 named를 충돌시킬 수 있습니다.