US: +1 561 2500001/EU: +359 2 4925555 LiveChat
[email protected] Sign Up Login
ITLDC
  • SSD VDS
  • HD VDS
  • Серверы
  • Хостинг
  • Поддержка
  • Блог
  • Контакт
  • [EN]
  • [UA]
  • SSD VDS
  • HD VDS
  • Серверы
  • Хостинг
  • Поддержка
  • Блог
  • Контакт
  • [EN]
  • [UA]

Уязвимость DNS-сервера BIND CVE-2015-5477

Уязвимость DNS-сервера BIND CVE-2015-5477

Авг 4, 2015DmytroНовости

Совсем недавно, 28 июля 2015 года, Internet Systems Consortium (ISC) опубликовал заплатку для исправления серьезной уязвимости в одном из самых популярных продуктов для DNS — ISC BIND. Информация об уязвимости получила идентификатор CVE-2015-5477: An error in handling TKEY queries can cause named to exit with a REQUIRE assertion failure.

Уязвимость в BIND позволяет злоумышленнику с помощью специального пакета данных вызвать аварийную остановку BIND. Другими словами, появился очень простой способ для атаки DoS в адрес DNS-сервера, причем установка каких-либо фильтров или блокировок средствами самого BIND не дает результатов.

В данный момент уже существует готовое приложение (exploit), с помощью которого возможна организация DoS-атак на все актуальные версии BIND, кроме того — есть сообщения об уже проведенных успешных DoS-атаках с использованием этой ошибки.

BIND широко используется на множестве серверов и является DNS-сервером по-умолчанию для большинства известных версий Linux, FreeBSD и других систем, некоторые панели управления серверами (ISPManager, например) используют BIND в стандартной поставке.

Если вы используете BIND в качестве DNS-сервера, обновите его как можно быстрее, ведь остановка сервера имен может привести к недоступности ваших ресурсов.

Дополнительная информация об уязвимости CVE-2015-5477:

  • Sucuri: BIND9 – Denial of Service Exploit in the Wild
  • National Cyber Awareness System: Vulnerability Summary for CVE-2015-5477
  • The Nextweb — A huge DNS exploit could take down chunks of the internet
  • RedHat: BIND TKEY vulnerability (CVE-2015-5477)
  • Debian Security Tracker: CVE-2015-5477
  • Ubuntu Security Notice USN-2693-1: Bind vulnerabilities
Tags: security
Related Posts
  • Let’s Encrypt 🔐 is Great, But What If You Need a Backup Plan? 🚀🔑

  • How to Secure Your VDS or Dedicated Server Running Windows Server 🛡️💻

  • Let’s Talk Cybersecurity: Keeping Your Server Safe 🛡️💻

  • Important Security Notice: Cyberpanel Vulnerability Detected 🔐

← С Днем Системного Администратора!
Уязвимость Windows RDP (CVE-2015-2472, MS15-082) →

Recent Posts

  • 🇬🇷 Say Hello to EU10.SKG — ITLDC Lands in Thessaloniki!
    🇬🇷 Say Hello to EU10.SKG — ITLDC Lands in Thessaloniki!

    We’ve got some sunny news to share - our...

  • 💳 Payment Gateways Are Evolving — Here’s What You Need to Know
    💳 Payment Gateways Are Evolving — Here’s What You Need to Know

    Big things are happening at ITLDC! As pa...

  • Count Your Coins Like a Pro: 4 Self-Hosted Budgeting Apps to Rule Your Wallet
    Count Your Coins Like a Pro: 4 Self-Hosted Budgeting Apps to Rule Your Wallet

    Let’s be honest — budgeting sounds about...

  • No Piña Coladas Yet… We’ve Got Work to Do! 🏗️
    No Piña Coladas Yet… We’ve Got Work to Do! 🏗️

    While some people are already enjoying s...

  • How to Supercharge Your Self-Hosted Website with AI (And Still Stay Your Own Boss)
    How to Supercharge Your Self-Hosted Website with AI (And Still Stay Your Own Boss)

    Let's be honest — AI is everywhere now....

  • Build Your Own Music Streaming Service (Legally! And With Plenty of Metal 🤘)
    Build Your Own Music Streaming Service (Legally! And With Plenty of Metal 🤘)

    Let's make something clear right from th...

  • 💨 Make PHP Fast Again: 5 Ways to Supercharge Your Website
    💨 Make PHP Fast Again: 5 Ways to Supercharge Your Website

    Running a website on PHP? Congratulation...

  • 🚀 Talk Nerdy to Me: Self-Hosted Alternatives to Slack You’ll Actually Enjoy
    🚀 Talk Nerdy to Me: Self-Hosted Alternatives to Slack You’ll Actually Enjoy

    Slack really is great – until the free p...

US/APAC Support

ITLDC

PO Box #800054
Aventura
FL 33280
USA

+1 305 6868154

[email protected]

EU Support

Smart Industries LLC

187E Warm Springs Rd B218
Las Vegas
NV 89119
USA

+1 561 2500001

[email protected]

Services

  • SSD VDS
  • Dedicated Servers
  • Shared Hosting
  • Colocation
  • DDoS Protection
  • SSL Certificates
  • Backup Storage
  • Reselling

Support

  • Get Help
  • ITLDC Status
  • Looking Glass
  • Our SLA
  • Datacenters
  • FAQ & Knowledgebase
  • Data Security
  • Contact us

© Copyright 1995-2025 ITLDC Team. You can freely use or share information from this site with a hyperlink to the original page.