La actualización de BIND 9 corrige 14 vulnerabilidades, entre ellas un fallo de sistema sin autenticación relacionado con DNS sobre HTTPS
El Internet Systems Consortium (ISC) ha lanzado las versiones 9.20.29 y 9.21.26 de BIND para corregir catorce fallos de seguridad que reveló el 16 de septiembre en BIND 9, su software de servidor DNS de código abierto. Una de ellas afecta a cualquier servidor BIND que responda a DNS sobre HTTPS (DoH). Un remitente sin credenciales puede bloquear el proceso del servidor, denominado «named», con una sola solicitud que contenga un SIG no válido…