Стало известно о 17-летней уязвимости отказа в обслуживании в BIND

Стало известно о 17-летней уязвимости отказа в обслуживании в BIND

Стало известно о 17-летней уязвимости отказа в обслуживании в BIND

Ошибка в DNS-сервере BIND оставалось незамеченной с 2000 года. Если вы используете уязвимую версию BIND и DNSSEC, вам следует устранить эту брешь, которая может привести к отказу в обслуживании.

BIND представляет собой открытую и наиболее распространенную реализацию DNS-сервера, обеспечивающую выполнение преобразования DNS-имени в IP-адрес и наоборот.

«Обнаруженная 16 января уязвимость существует из-за неверной секвенции во время очистки, что может привести к ошибке use-after-free и сбою в работе», — отмечается в сообщении специалистов.

Как оказалось, сама ошибка присутствует в библиотеке netaddr.c.

Отключение проверки DNSSEC может послужить временным решением, однако в рекомендациях утверждается, что все версии, начиная с BIND 9.0.0 (выпущенной в 2000 году), должны быть пропатчены.

Эксперты говорят, что наиболее актуально этот вопрос стоит для следующих версий: с 9.9.9-P8 по 9.9.11, с 9.10.4-P8 по 9.10.6, с 9.11.0-P5 по 9.11.2, с 9.9.9-S10 по 9.9.11-S1, с 9.10.5-S1 по 9.10.6-S1, а также с 9.12.0a1 по 9.12.0rc1.

«На данный момент нет сообщений об эксплойтах этой бреши, реально использующихся в атаках, однако о сбоях в обслуживании сообщали несколько источников», — продолжают эксперты.

Обновление Windows 11 сломало выключение компьютеров

Microsoft начала 2026 год с традиционного Patch Tuesday — и, как это нередко бывает, без побочных эффектов не обошлось. Вместе с первыми январскими обновлениями для Windows 11 и Windows 10 корпорация случайно сломала одну из базовых функций системы: корректное выключение компьютера.

Проблема затронула Windows 11 версии 23H2 после установки обновления KB5073455.

Пользователи жалуются, что при попытке выключить компьютер система вместо этого уходит в перезагрузку. Microsoft официально подтвердила баг, но уточнила: он проявляется не у всех. Ошибка возникает только на устройствах с включённой функцией Secure Launch.

Secure Launch — это часть механизма Virtualization-based Security (VBS), появившегося ещё в Windows 10. Он использует аппаратный Dynamic Root of Trust for Measurement (DRTM) и защищает систему от атак на уровне прошивок при запуске. Такие компьютеры Microsoft относит к категории «Secured-core PC» — то есть максимально защищённых с точки зрения загрузки и целостности системы.

К счастью, Microsoft предложила временное решение проблемы с выключением. Если система отказывается корректно завершать работу, компания рекомендует воспользоваться командной строкой. Для этого нужно открыть Command Prompt и выполнить команду:

shutdown /s /t 0

После этого компьютер действительно выключается, а не перезагружается.

Однако на этом неприятности не заканчиваются. Обновление также ломает режим гибернации — на некоторых системах он просто перестаёт работать. И вот здесь хороших новостей пока нет: Microsoft признала проблему, но заявила, что временного обходного пути не существует. Корпорация советует пользователям быть особенно внимательными и регулярно сохранять данные, чтобы не потерять работу в случае разрядки устройства.

RSS: Новости на портале Anti-Malware.ru