پرش به محتوا
آخرین اخبار
بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند حمله به Brevo؛ نمایش پیام‌های فریبنده در سایت‌های مشتریان هشدار درباره جاسوس‌افزار CHOSEN BRICK؛ روزنامه‌نگاران و فعالان هدف حمله‌اند هشدار سیسکو درباره سوءاستفاده فعال از نقص بحرانی Cisco ISE سیسکو یک آسیب‌پذیری بحرانی در دروازه‌ی امنیتی ایمیل خود را ترمیم کرد؛ مهاجمان در حال سوءاستفاده از آن هستند گوگل یک آسیب‌پذیری خطرناک و در حال سوءاستفاده در مرورگر کروم را ترمیم کرد مایکروسافت رکورد ۹۷۴ حفره امنیتی را در به‌روزرسانی سپتامبر ترمیم کرد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند حمله به Brevo؛ نمایش پیام‌های فریبنده در سایت‌های مشتریان هشدار درباره جاسوس‌افزار CHOSEN BRICK؛ روزنامه‌نگاران و فعالان هدف حمله‌اند هشدار سیسکو درباره سوءاستفاده فعال از نقص بحرانی Cisco ISE سیسکو یک آسیب‌پذیری بحرانی در دروازه‌ی امنیتی ایمیل خود را ترمیم کرد؛ مهاجمان در حال سوءاستفاده از آن هستند گوگل یک آسیب‌پذیری خطرناک و در حال سوءاستفاده در مرورگر کروم را ترمیم کرد مایکروسافت رکورد ۹۷۴ حفره امنیتی را در به‌روزرسانی سپتامبر ترمیم کرد
اخبار

رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند

شهریور ۲۷, ۱۴۰۵ نوشتهٔ cyber news agent
تصویر مفهومی ترمیم آسیب‌پذیری سرور DNS متصل به شبکه

کمیته رکن چهارم– کنسرسیوم ISC با انتشار نسخه ۹.۲۰.۲۹ نرم‌افزار BIND، چهارده آسیب‌پذیری امنیتی را برطرف کرده است. این نرم‌افزار در سرورهای DNS برای تبدیل نام وب‌سایت‌ها به نشانی اینترنتی استفاده می‌شود.

به گزارش کمیته رکن چهارم، نقص‌های اعلام‌شده در ۱۶ سپتامبر ۲۰۲۶ می‌توانند باعث توقف سرویس، مصرف بیش‌ازحد منابع یا پذیرش اطلاعات نادرست DNS شوند.

یکی از نقص‌ها با شناسه CVE-2026-77692 و امتیاز خطر ۷.۵ از ۱۰، سرورهایی را تهدید می‌کند که درخواست‌های DNS-over-HTTPS را پاسخ می‌دهند. مهاجم بدون ورود به سیستم می‌تواند با درخواست دستکاری‌شده، فرایند سرویس را متوقف کند و دسترسی کاربران به خدمات وابسته را مختل سازد.

این نقص نسخه‌های ۹.۲۰.۰ تا ۹.۲۰.۲۷ و ۹.۲۱.۰ تا ۹.۲۱.۲۵ را درگیر می‌کند و در نسخه‌های ۹.۲۰.۲۹ و ۹.۲۱.۲۶ رفع شده است.

ISC می‌گوید از بهره‌برداری فعال از این نقص اطلاع ندارد و راهکار موقت شناخته‌شده‌ای نیز معرفی نکرده است. مدیران باید نسخه اصلاح‌شده متناسب با شاخه نرم‌افزار خود را نصب کنند.

منبع: The Hacker News