Δύο κρίσιμες ευπάθειες στο λογισμικό επίλυσης DNS BIND 9 επηρεάζουν οργανισμούς παγκοσμίως, δημιουργώντας κινδύνους για επιθέσεις cache poisoning και DoS.
Δείτε επίσης: Cloudflare: Οι επιθέσεις DDoS φτάνουν στο ρυθμό ρεκόρ 7,3 Tbps

Οι ευπάθειες, με αναγνωριστικούς αριθμούς CVE-2025-40776 και CVE-2025-40777, αποτελούν σοβαρές απειλές για την ασφάλεια της υποδομής DNS, ιδίως για resolver που είναι διαμορφωμένοι με συγκεκριμένες προηγμένες λειτουργίες. Η πρώτη ευπάθεια, CVE-2025-40776, στοχεύει resolver BIND 9 που χρησιμοποιούν επιλογές EDNS Client Subnet (ECS) και έχει υψηλή βαθμολογία σοβαρότητας 8.6 στην κλίμακα CVSS.
Αυτή η ευπάθεια τύπου “birthday attack” επηρεάζει μόνο τις εκδόσεις BIND Subscription Edition (-S), συγκεκριμένα τις εκδόσεις 9.11.3-S1 έως 9.16.50-S1, 9.18.11-S1 έως 9.18.37-S1, και 9.20.9-S1 έως 9.20.10-S1.
Η επίθεση εκμεταλλεύεται την αποστολή επιλογών ECS από resolver προς εξουσιοδοτημένους διακομιστές, αναγκάζοντάς τους να πραγματοποιούν ερωτήματα που αυξάνουν την πιθανότητα επιτυχούς εικασίας της θύρας προέλευσης.
Την ευπάθεια αυτή ανακάλυψε ο Xiang Li από το AOSP Lab του Πανεπιστημίου Nankai, και καταφέρνει να παρακάμψει τις υπάρχουσες μεθόδους προστασίας απέναντι σε επιθέσεις cache poisoning τύπου birthday.
Δείτε ακόμα: Citrix: Ευπάθεια NetScaler χρησιμοποιείται για DoS επιθέσεις
Ο διανυσματικός δείκτης CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N υποδηλώνει ότι η ευπάθεια μπορεί να αξιοποιηθεί μέσω δικτύου, με σημαντική επίπτωση στην ακεραιότητα των δεδομένων.

Η ευπάθεια CVE-2025-40777 παρουσιάζει διαφορετικό τύπο απειλής, επιτρέποντας επιθέσεις άρνησης παροχής υπηρεσίας (DoS) μέσω αποτυχιών βεβαιώσεων και έχει βαθμολογία CVSS 7.5.
Η ευπάθεια επηρεάζει τις εκδόσεις BIND 9.20.0 έως 9.20.10 και 9.21.0 έως 9.21.9, καθώς και τις αντίστοιχες εκδόσεις Supported Preview Edition.
Η ενεργοποίησή της προκύπτει όταν οι resolvers είναι ρυθμισμένοι με την επιλογή serve-stale-enable yes και η stale-answer-client-timeout έχει τιμή 0.
Δείτε επίσης: Κυκλοφόρησε PoC exploit για ευπάθεια DoS του Apache Tomcat
Οι επιθέσεις τύπου cache poisoning και denial-of-service μπορούν να οδηγήσουν σε παραπλανητική δρομολόγηση χρηστών (π.χ. προς κακόβουλους ιστότοπους) ή ακόμη και ολική κατάρρευση υπηρεσιών που βασίζονται στο DNS. Αυτό αναδεικνύει την ανάγκη για σταθερό monitoring, ανθεκτικότητα στη διαμόρφωση και, όπου είναι δυνατό, τη χρήση τεχνικών όπως DNSSEC, που προσθέτουν ψηφιακές υπογραφές για την προστασία της αυθεντικότητας των απαντήσεων DNS.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
