BDU:2020-04067

HP Inc., ООО «РусБИТех-Астра», Red Hat Inc., Novell Inc., Internet Systems Consortium SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, BIND, SUSE Linux En

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2018-09-19

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Официальное описание

Уязвимость реализации метода автоматического обновления сервера имен в системе доменных имен Dynamic DNS (DDNS) DNS-сервера BIND связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для BIND: https://kb.isc.org/docs/cve-2018-5741

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-5741

Для HP-UX: https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=emr_na-hpesbux03927en_us

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-5741/

Для ОС Astra Linux: обновить пакет bind9 до 1:9.11.3+dfsg-1ubuntu1.18+ci202211281326+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!