BIND 9 更新修复了 14 个漏洞,其中包括一个未经身份... 笔记

BIND 9 更新修复了 14 个漏洞,其中包括一个未经身份验证的 DNS-over-HTTPS 崩溃漏洞

互联网系统联盟(ISC)已发布 BIND 9.20.29 和 9.21.26 版本,以修复其在 9 月 16 日披露的 BIND 9 开源 DNS 服务器软件中的十四项安全漏洞。其中一项漏洞影响所有响应 DNS-over-HTTPS(DoH)的 BIND 服务器。未提供凭据的发送者可通过单个携带无效 SIG 的请求导致服务器进程 named 崩溃。
CdXz5zHNQW_yTvtRfWRsY.jpeg