Կրիտիկական չսահմանափակված DNSSEC վավերացնողի թերությունը կարող է թույլ տալ RCE-ն վնասակար DNS գոտու միջոցով
The Hacker News · սպտ 17, 2026
Չկապված DNS լուծիչի յուրաքանչյուր թողարկում մինչև 1.26.1-ն ունի կրիտիկական կույտային արտահոսք իր DNSSEC վավերացնողում, չորեքշաբթի ասաց NLnet Labs-ի սպասարկող խորհրդատվական ծառայությունը: Հարձակվողը, ով վերահսկում է վնասակար գոտին և հարցումներ է անում խոցելի լուծիչի վրա, կարող է գործարկել այն՝ հնարավորություն տալով հեռահար կոդի կատարումը: Unbound 1.26.1-ը, որը թողարկվել է նույն օրը, ուղղում է սխալը, որը հետևվում է որպես CVE-2026-81642, ինչպես նաև
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։