کمیته رکن چهارم– کنسرسیوم ISC با انتشار نسخه ۹.۲۰.۲۹ نرمافزار BIND، چهارده آسیبپذیری امنیتی را برطرف کرده است. این نرمافزار در سرورهای DNS برای تبدیل نام وبسایتها به نشانی اینترنتی استفاده میشود.
به گزارش کمیته رکن چهارم، نقصهای اعلامشده در ۱۶ سپتامبر ۲۰۲۶ میتوانند باعث توقف سرویس، مصرف بیشازحد منابع یا پذیرش اطلاعات نادرست DNS شوند.
یکی از نقصها با شناسه CVE-2026-77692 و امتیاز خطر ۷.۵ از ۱۰، سرورهایی را تهدید میکند که درخواستهای DNS-over-HTTPS را پاسخ میدهند. مهاجم بدون ورود به سیستم میتواند با درخواست دستکاریشده، فرایند سرویس را متوقف کند و دسترسی کاربران به خدمات وابسته را مختل سازد.
این نقص نسخههای ۹.۲۰.۰ تا ۹.۲۰.۲۷ و ۹.۲۱.۰ تا ۹.۲۱.۲۵ را درگیر میکند و در نسخههای ۹.۲۰.۲۹ و ۹.۲۱.۲۶ رفع شده است.
ISC میگوید از بهرهبرداری فعال از این نقص اطلاع ندارد و راهکار موقت شناختهشدهای نیز معرفی نکرده است. مدیران باید نسخه اصلاحشده متناسب با شاخه نرمافزار خود را نصب کنند.
منبع: The Hacker News



