Կրիտիկական չսահմանափակված DNSSEC վավերացնողի թերությունը կարող է թույլ տալ RCE-ն վնասակար DNS գոտու միջոցով

Կրիտիկական չսահմանափակված DNSSEC վավերացնողի թերությունը կարող է թույլ տալ RCE-ն վնասակար DNS գոտու միջոցով

The Hacker News · սպտ 17, 2026

Վերադառնալ նորություններ
Կրիտիկական չսահմանափակված DNSSEC վավերացնողի թերությունը կարող է թույլ տալ RCE-ն վնասակար DNS գոտու միջոցով
Անվտանգություն սեպտեմբեր 17, 2026

Չկապված DNS լուծիչի յուրաքանչյուր թողարկում մինչև 1.26.1-ն ունի կրիտիկական կույտային արտահոսք իր DNSSEC վավերացնողում, չորեքշաբթի ասաց NLnet Labs-ի սպասարկող խորհրդատվական ծառայությունը: Հարձակվողը, ով վերահսկում է վնասակար գոտին և հարցումներ է անում խոցելի լուծիչի վրա, կարող է գործարկել այն՝ հնարավորություն տալով հեռահար կոդի կատարումը: Unbound 1.26.1-ը, որը թողարկվել է նույն օրը, ուղղում է սխալը, որը հետևվում է որպես CVE-2026-81642, ինչպես նաև

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։