بروزرسانی برای رفع آسیب پذیری های شدید در نرم افزار بایند
به گزارش کارگروه امنیت خبرگزاری سایبربان، آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) در توصیه نامه ای که روز جمعه منتشر شده است، می گوید:
با آسیب پذیری های اخیراً کشف شده، مهاجمان از راه دور می توانند حملات انکار سرویس را انجام دهند. بایند مخفف عبارت دامنه نام اینترنتی برکلی (Berkeley Internet Name Domain) است.
لیست اشکالات اصلاح شده توسط کنسرسیوم سیستمهای اینترنت شامل CVE-2023-2828، CVE-2023-2829، و CVE-2023-2911 است.
این آسیبپذیریها میتوانند از راه دور مورد سوء استفاده قرار گیرند و طبق سیستم امتیازدهی آسیبپذیری رایج، دارای درجه شدت ۷.۵ از ۱۰ هستند.
بهرهبرداری موفقیتآمیز آنها میتواند تمام حافظه موجود در سرور هدف را تخلیه کند و آن را غیرقابل دسترس کند.
کنسرسیوم سیستمهای اینترنت به عنوان یک شرکت غیرانتفاعی می گوید که هیچ مدرکی مبنی بر سوء استفاده از هر یک از این آسیبپذیریها وجود ندارد، اما به کاربران بایند توصیه میکند نرمافزار را به آخرین نسخه ارتقا داده تا تهدیدات احتمالی را کاهش دهند.
بایند رایج ترین نرم افزار سرور دی ان اس (DNS) است که مستقر شده و در دسترس می باشد.
به گفته کنسرسیوم سیستمهای اینترنت که نرم افزار را نگهداری و توزیع می کند، این نرم افزار توسط مؤسسات مالی، دانشگاه ها، تولیدکنندگان و سازمان های دولتی بزرگ استفاده می شود.
بایند به ترجمه نام دامنه های قابل خواندن توسط انسان به آدرس های آی پی و بالعکس کمک می کند.
این نرم افزار بر روی سیستم عامل های مختلف کار می کند و برای ارتباطات اینترنتی قابل اعتماد ضروری است.
در ماه ژانویه، کنسرسیوم سیستمهای اینترنت آسیبپذیریهای امنیتی مشابهی را برطرف کرده بود که میتوانست منجر به فراهم کردن شرایط برای انجام حمله انکار سرویس و خرابی سیستم بایند شود.