İnternet Sistemləri Konsorsiumu (ISC) açıq mənbəli DNS server proqramı olan BIND 9 üçün mühüm təhlükəsizlik yenilənmələri yayımlayıb. BIND 9.20.29 və 9.21.26 versiyaları, 16 sentyabr tarixində aşkar edilmiş 14 təhlükəsizlik zəifliyini aradan qaldırmaq məqsədi daşıyır.
Aşkar edilmiş zəifliklər arasında ən ciddi problem DNS-over-HTTPS (DoH) sorğularına cavab verən istənilən BIND serverini təsir edir. Bu boşluq sayəsində heç bir təsdiqetməyə (credentials) malik olmayan bir şəxs, səhv “SIG” daşıyan tək bir sorğu göndərməklə serverin named prosesinin çökməsinə səbəb ola bilər.
Bu cür kritik zəifliklərin mövcudluğu, BIND 9 istifadə edən təşkilatlar və fərdlər üçün dərhal yenilənmənin vacibliyini vurğulayır. Serverlərin sabitliyini və təhlükəsizliyini təmin etmək üçün son versiyalara keçmək tövsiyə olunur.