نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: مشکل امنیتی جدید در سرویس Named

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post مشکل امنیتی جدید در سرویس Named

    BIND یکی از DNS Server های معروف و محبوب در جهان است که در اکثر کنترل پنل های cPanel , DirectAdmin به عنوان DNS سرور نصب می گردد.

    هفته گذشته شرکت Internet Systems Consortium وصله امنیتی جدیدی را منتشر نموده است که مشکل امنیتی جدی حملات DOS (CVE-2015-5477) را برطرف نموده است.

    به موجب این مشکل امنیتی مهاجمان می توانند از راه دور بدون احراز هویت باعث کرش کردن سرویس named شوند.و در نتیجه down شدن DNS Server را به همراه دارد.که باعث از دسترس خارج شدن وب سایت ها میگردد.

    این مشکل زمانی رخ میدهد که سرویس مربوطه در هنگام اجرا کوئری های TKEY در DNS دچار خطا شود.و با یک packet UDP باعث می شود تا DNS سرور متوقف شود.

    مشکل امنیتی مذکور دارای درجه اهمیت بالایی می باشد.زیرا در صورتی که DNS سرور متوقف شود هیچ وب سایتی در سرور فراخوانی نمی گردد و اختلالاتی در ارسال و دریافت ایمیل ها رخ می دهد که به جهت حل مشکل باید سریعا سرویس های مربوطه را بروز رسانی نمایید.

    نحوه برطرف نمودن مشکل :

    با توجه به این که اکثر نسخه های لینوکس نظیر RedHat , CentOS , Ubuntu برای این مشکل وصله امنیتی منتشر کرده اند براحتی می توانید با دستورات زیر اقدام به بروز رسانی نمایید.

    در سرورهای مبتنی بر RedHat/CentOS به جهت بروز رسانی دستور زیر را وارد نمایید.

    #yum -y update

    و در سرورهای مبتنی بر debian از دستور زیر برای بروز رسانی اقدام نمایید.

    #apt-get update

    و پس از بروز رسانی حتما سرویس named را restart نمایید.


    به جهت مهم بودن این آسیب پذیری پیشنهاد می گردد در صورتی که می خواهید در سریع ترین زمان این مشکل برطرف گردد تیکتی به بخش امنیت سکیورهاست ارسال نمایید تا سریعا مشکل رابرطرف نمایند

    اطلاعات بیشتر :
    http://blog.securehost.ir/bind-vuln/
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها ازsecure_host به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. اچرانشدن سرویس named
    توسط ahmad19 در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 2
    آخرين نوشته: July 25th, 2017, 12:55
  2. مشکل اجرا نشدن سرویس named در دایرکت ادمین
    توسط Nicdata در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 11
    آخرين نوشته: September 14th, 2014, 18:54
  3. مشکل در سرویس named
    توسط ourweb در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 9
    آخرين نوشته: September 18th, 2013, 10:09
  4. مشکل با اجرا نکردن سرویس Named در دایرکت ادمین
    توسط marsdl در انجمن ساير کنترل پنل ها
    پاسخ ها: 3
    آخرين نوشته: March 26th, 2011, 09:14
  5. Down شدن سرویس Named
    توسط VPS در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: August 4th, 2010, 09:16

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •