Ana SayfaTeknoloji HaberleriBIND Güncellemeleri Yüksek Önem Arz Eden Güvenlik Açıklarına Yama Getiriyor

BIND Güncellemeleri Yüksek Önem Arz Eden Güvenlik Açıklarına Yama Getiriyor

ISC, bellek sızıntılarına yol açan yüksek önem derecesine sahip bir hata da dahil olmak üzere dört güvenlik açığını gideren yeni BIND 9 güncellemelerini yayınladı.

Internet Systems Consortium (ISC) Çarşamba günü, ikisi yüksek önemde olmak üzere dört güvenlik açığını gidermek için yeni bir BIND 9 güncellemesi yayınladı.

CVE-2026-3104 olarak takip edilen ilk yüksek önem derecesine sahip hata, DNSSEC var olmama kanıtlarını hazırlayan kodu etkileyen bir bellek sızıntısı sorunu olarak tanımlanmaktadır.

Güvenlik açığı, BIND çözümleyicilerinde bir bellek sızıntısına neden olmak için hazırlanmış etki alanları aracılığıyla istismar edilebilir. ISC'nin tavsiyesinde belirttiğine göre yetkili sunucular etkilenmeyebilir.

"Bir BIND çözümleyicisinden özel olarak hazırlanmış bir etki alanını sorgulaması istenirse, bellek named tarafından kurtarılmayacaktır. Bu durum Yerleşik Küme Boyutu (RSS) belleğinin sınırsız büyümesine neden olabilir ve bu da bellek dışı bir duruma yol açabilir. Ayrıca, bir kapatma veya yeniden yükleme denendiğinde named bir onaylama hatası ile çıkacaktır." diye açıklıyor ISC.

DNS yazılım paketinde yamalanan ikinci yüksek önem derecesine sahip güvenlik açığı, çözümleyici DNSSEC doğrulaması sırasında kötü niyetle hazırlanmış bir bölgeyle karşılaştığında yüksek CPU tüketimine yol açabilen CVE-2026-1519'dur. Bu, işlenen sorguların sayısında keskin bir düşüşe yol açabilir.

ISC, tavsiye edilmemekle birlikte, DNSSEC'in devre dışı bırakılmasının bu güvenlik açığından yararlanılmasını önlediğini belirtiyor. Okumaya devam etmek için kaydırın.

Kullanıcılarına BIND paketleri sağlayan Ubuntu'nun bir tavsiyesine göre, hem CVE-2026-3104 hem de CVE-2026-1519'un istismarı hizmet reddine (DoS) yol açabilir. 

En son BIND sürümlerinde ele alınan ilk orta dereceli kusur, bir TKEY kaydı içeren bir sorgunun işlenmesi sırasında beklenmedik adlandırılmış sonlandırmaya yol açabilen CVE-2026-3119'dur.

İkincisi CVE-2026-3591, SIG(0) işleme kodunda ACL bypass'ına yol açabilecek bir use-after-return hatasıdır. Sorun, özel olarak hazırlanmış DNS istekleri yoluyla istismar edilebilir.

Bu güvenlik kusurları için yamalar BIND 9.18.47, 9.20.21 ve 9.21.20 sürümlerine ve BIND Supported Preview Edition 9.18.47-S1 ve 9.20.21-S1 sürümlerine dahil edilmiştir.

ISC, bu güvenlik açıklarından herhangi birinin vahşi doğada istismar edildiğinden haberdar olmadığını söylüyor. Ek bilgi yazılım güncellemeleri sayfasında bulunabilir.

İlgili: Cisco, IOS Yazılımındaki Çoklu Güvenlik Açıklarını Yamadı

İlgili: iOS ve macOS 26.4 Yeni Güvenlik Yamaları ile Yayında

İlgili: Chrome 146 Güncellemesi Yüksek Öneme Sahip Güvenlik Açıklarını Gideriyor

İlgili: QNAP, Pwn2Own'da İstismar Edilen Dört Güvenlik Açığını Yamadı

Ionut Arghire, SecurityWeek'in uluslararası muhabiridir.

SecurityWeek E-posta Brifingine abone olarak en son tehditler, trendler ve teknolojilerin yanı sıra sektör uzmanlarından gelen aydınlatıcı köşe yazıları hakkında bilgi sahibi olun.

Modern OT maruziyetinin mekaniğini tartışmak için "kıyamet ve kasveti" geride bırakırken mevcut OT tehdit ortamına samimi bir bakış atın.

Gizli kapsam boşluklarını ortaya çıkarmak ve hatalı araç düzeyinde değerlendirmelerden kapsamlı, program düzeyinde bir doğrulama disiplinine geçmek için canlı teşhis oturumumuza katılın.

Hemant Baidwan Knox Systems'a Bilgi Güvenliği Direktörü olarak katıldı.

Ajan yapay zeka platformları, pasif öneri araçlarından gerçek sistem erişimine sahip otonom eylem alıcılara dönüşüyor,

Söylentilere, politikaya ve 'insan istihbaratına' SOC düzeyinde titizlik uygulamak bir güvenlik ekibini kurabilir ya da bozabilir.

Ajan çağında güvenlik açığı yönetiminin evrimi, sürekli telemetri, bağlamsal önceliklendirme ve ajansal iyileştirmenin nihai hedefi ile karakterize edilir.

SIM takas saldırıları, kimlik doğrulama kontrollerini atlamak ve yüksek değerli hesapları ele geçirmek için telefon numaralarına ve insan süreçlerine duyulan yanlış güvenden yararlanıyor.

Amaç her saldırıyı önlemek değil, saldırılar başarılı olduğunda işletmeyi çalışır durumda tutmaktır.

En son siber güvenlik gelişmelerinden haberdar olmak için SecurityWeek E-posta Brifingine abone olun

haberler, tehditler ve uzman görüşleri. İstediğiniz zaman aboneliğinizi iptal edin.

Ahmet Yılmaz
Ahmethttp://www.gsmhaber.com
gsmhaber.com'un kıdemli teknoloji analisti ve editörüdür. Son 2 yıldır mobil pazar verilerini, global fiyatlandırma stratejilerini ve kullanıcı şikayetlerini (Forum ve sosyal medya) derinlemesine inceleyerek özellik listeleri yerine gerçek değer üzerine odaklanır. Özellikle Xiaomi, Samsung ve Apple’ın yeni serilerindeki 'Gizli Özellikler' ve 'Parasının Karşılığı Olmayan Cihazlar' hakkındaki eleştirel görüşleri ile bilinir. Amacı, okuyucunun bütçesini en doğru cihaza yönlendiren veri odaklı ve yargı içeren rehberler hazırlamaktır.

Leave A Reply

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

- Advertisment -spot_img

Son Eklenenler

Son Yorumlar