ΑρχικήSecurityΕυπάθειες του BIND 9 εκθέτουν οργανισμούς σε επιθέσεις DoS

Ευπάθειες του BIND 9 εκθέτουν οργανισμούς σε επιθέσεις DoS

Δύο κρίσιμες ευπάθειες στο λογισμικό επίλυσης DNS BIND 9 επηρεάζουν οργανισμούς παγκοσμίως, δημιουργώντας κινδύνους για επιθέσεις cache poisoning και DoS.

Δείτε επίσης: Cloudflare: Οι επιθέσεις DDoS φτάνουν στο ρυθμό ρεκόρ 7,3 Tbps

BIND 9 ευπάθεια

Οι ευπάθειες, με αναγνωριστικούς αριθμούς CVE-2025-40776 και CVE-2025-40777, αποτελούν σοβαρές απειλές για την ασφάλεια της υποδομής DNS, ιδίως για resolver που είναι διαμορφωμένοι με συγκεκριμένες προηγμένες λειτουργίες. Η πρώτη ευπάθεια, CVE-2025-40776, στοχεύει resolver BIND 9 που χρησιμοποιούν επιλογές EDNS Client Subnet (ECS) και έχει υψηλή βαθμολογία σοβαρότητας 8.6 στην κλίμακα CVSS.

Αυτή η ευπάθεια τύπου “birthday attack” επηρεάζει μόνο τις εκδόσεις BIND Subscription Edition (-S), συγκεκριμένα τις εκδόσεις 9.11.3-S1 έως 9.16.50-S1, 9.18.11-S1 έως 9.18.37-S1, και 9.20.9-S1 έως 9.20.10-S1.

Η επίθεση εκμεταλλεύεται την αποστολή επιλογών ECS από resolver προς εξουσιοδοτημένους διακομιστές, αναγκάζοντάς τους να πραγματοποιούν ερωτήματα που αυξάνουν την πιθανότητα επιτυχούς εικασίας της θύρας προέλευσης.

Την ευπάθεια αυτή ανακάλυψε ο Xiang Li από το AOSP Lab του Πανεπιστημίου Nankai, και καταφέρνει να παρακάμψει τις υπάρχουσες μεθόδους προστασίας απέναντι σε επιθέσεις cache poisoning τύπου birthday.

Δείτε ακόμα: Citrix: Ευπάθεια NetScaler χρησιμοποιείται για DoS επιθέσεις

Ο διανυσματικός δείκτης CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N υποδηλώνει ότι η ευπάθεια μπορεί να αξιοποιηθεί μέσω δικτύου, με σημαντική επίπτωση στην ακεραιότητα των δεδομένων.

Ευπάθειες του BIND 9 εκθέτουν οργανισμούς σε επιθέσεις DoS
Ευπάθειες του BIND 9 εκθέτουν οργανισμούς σε επιθέσεις DoS

Η ευπάθεια CVE-2025-40777 παρουσιάζει διαφορετικό τύπο απειλής, επιτρέποντας επιθέσεις άρνησης παροχής υπηρεσίας (DoS) μέσω αποτυχιών βεβαιώσεων και έχει βαθμολογία CVSS 7.5.

Η ευπάθεια επηρεάζει τις εκδόσεις BIND 9.20.0 έως 9.20.10 και 9.21.0 έως 9.21.9, καθώς και τις αντίστοιχες εκδόσεις Supported Preview Edition.

Η ενεργοποίησή της προκύπτει όταν οι resolvers είναι ρυθμισμένοι με την επιλογή serve-stale-enable yes και η stale-answer-client-timeout έχει τιμή 0.

Δείτε επίσης: Κυκλοφόρησε PoC exploit για ευπάθεια DoS του Apache Tomcat

Οι επιθέσεις τύπου cache poisoning και denial-of-service μπορούν να οδηγήσουν σε παραπλανητική δρομολόγηση χρηστών (π.χ. προς κακόβουλους ιστότοπους) ή ακόμη και ολική κατάρρευση υπηρεσιών που βασίζονται στο DNS. Αυτό αναδεικνύει την ανάγκη για σταθερό monitoring, ανθεκτικότητα στη διαμόρφωση και, όπου είναι δυνατό, τη χρήση τεχνικών όπως DNSSEC, που προσθέτουν ψηφιακές υπογραφές για την προστασία της αυθεντικότητας των απαντήσεων DNS.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS