Marlink Cyber обнаружила и ответственно раскрыла уязвимость в ISC BIND, широко используемой службе системы доменных имен, которая обеспечивает разрешение имен для Интернета и локальных сетевых сред. Проблема заключается в уязвимости DoS (отказ в обслуживании), которая может привести к сбою службы ISC BIND. Раскрытие информации отражает скоординированные исследовательские усилия, направленные на усиление безопасности критической инфраструктуры.
«Два неправильно сформированных типа записей ресурсов DNS — HHIT (тип 67) и BRID (тип 68) — вызывают утверждение в реализации dns_rdata_towire() BIND, когда длина RDATA меньше трех октетов», — Марлинк подробный в сообщении в блоге. “Утверждение прерывает работу демона “named”, вызывая немедленную ситуацию отказа в обслуживании (DoS). HHIT и BRID являются частью реализации тегов объектов IETF DRIP в ISC BIND”.
Он добавил, что уязвимость можно использовать удаленно как в режиме пересылки, так и в рекурсивном режиме; злоумышленнику нужно только заставить сервер обработать созданное DNS-сообщение, содержащее HHIT или BRID RR меньшего размера. “Обнаруженная уязвимость позволяет удаленному злоумышленнику вызвать состояние отказа в обслуживании (DoS) путем сбоя службы BIND. Это нарушение может иметь значительные эксплуатационные последствия, поскольку разрешение DNS является критической зависимостью для большинства интернет-сервисов и корпоративных служб”.
Уязвимость отслеживается как MCSAID-2025-015 и был назначенный CVE-2025-13878. Он имеет оценку CVSS 7,5. размещение его в категории высокой степени тяжести.
Поставщик выпустил исправление, и теперь доступны исправления. Эксплуатация считается простой, хотя нет никаких доказательств того, что уязвимость использовалась в реальных условиях.
Уязвимость затрагивает версии ISC BIND 9.18.43 и более ранние, включая версии с 9.18.40 по 9.18.43 и с 9.18.40-S1 по 9.18.43-S1. Это также влияет на версии 9.20.17 и более ранние, включая 9.20.13–9.20.17 и 9.20.13-S1–9.20.17-S1, а также версии 9.21.16 и более ранние, включая 9.21.12–9.21.16. Проблема исправлена в версии 9.18.44, включая 9.18.44-S1, в версии 9.20.18, включая 9.20.18-S1, и в версии 9.21.17.
В сообщении Marlink указано, что эксплуатация проста, поскольку злоумышленнику нужно только заставить сервер обработать созданное DNS-сообщение. Текущий анализ показывает, что выполнение произвольного кода невозможно, а воздействие уязвимости ограничивается прерыванием обслуживания в результате сбоя.
Пользователям было рекомендовано, что если они используют затронутые версии ISC BIND, им следует выполнить обновление до исправленных выпусков. Рекомендуемые версии: 9.18.44, 9.18.44-S1, 9.20.18, 9.20.18-S1 и 9.21.17.
Индикаторами этой уязвимости могут быть сбои службы BIND или DNS, а также сбои подтверждения в BIND. На стороне сети индикаторы могут включать типы записей ресурсов DNS HHIT (тип 67) и BRID (тип 68), где длина RDATA составляет менее трех октетов.
В октябре компания Marlink сообщила, что значительная часть судов морского сектора по состоянию на 14 октября все еще работает на Windows 10. Windows 11 лидирует с 51,42% внедрения, за ней следует Windows 10 с 40,36%. Версии Windows Server составляют 5,65%, Windows 7 остается в 2,15% сред, а на Windows 8.x приходится 0,42%.
Анна Рибейро
Редактор новостей промышленной кибербезопасности. Анна Рибейро — журналист-фрилансер с более чем 14-летним опытом работы в области безопасности, хранения данных, виртуализации и Интернета вещей.
2026-01-23 09:35:00
1769161433
#Marlink #Cyber #обнаружила #уязвимость #ISC #BIND #которая #может #отключить #DNS #критической #инфраструктуры
По теме
