ISC แก้ไขช่องโหว่ใน BIND 9 เสี่ยงกระทบการให้บริการและความถูกต้องของข้อมูล DNS - Thailand Computer Emergency Response Team (ThaiCERT)ISC已修复BIND 9中的一个漏洞,该漏洞可能影响DNS服务和数据完整性。——泰国计算机应急响应小组(ThaiCERT)
516/69 (IT) ประจำวันศุกร์ที่ 18 กันยายน 2569 Internet S

516/69 (IT) ประจำวันศุกร์ที่ 18 กันยายน 2569
Internet Systems Consortium (ISC) เผยแพร่อัปเดตความปลอดภัยสำหรับ BIND 9 เพื่อแก้ไขช่องโหว่จำนวน 14 รายการ ซึ่งครอบคลุมปัญหาที่อาจส่งผลต่อความพร้อมใช้งานและความถูกต้องของการให้บริการ DNS โดยช่องโหว่บางรายการสามารถถูกโจมตีโดยไม่ต้องผ่านการยืนยันตัวตน และอาจทำให้กระบวนการ named หยุดทำงานหรือใช้ทรัพยากรของระบบมากผิดปกติจนเกิดภาวะปฏิเสธการให้บริการ (Denial-of-Service: DoS) ทั้งนี้ ISC ระบุในประกาศช่องโหว่ว่ายังไม่พบหลักฐานการนำช่องโหว่เหล่านี้ไปใช้โจมตีจริง
ช่องโหว่ที่ได้รับการแก้ไขมีเงื่อนไขและผลกระทบแตกต่างกัน เช่น CVE-2026-81736 ระดับ High คะแนน CVSS 7.5 อาจทำให้ DNS Resolver ใช้ทรัพยากร CPU มากผิดปกติจนเกิด DoS และ CVE-2026-81563 ระดับ High อาจทำให้หน่วยความจำถูกใช้เพิ่มขึ้นอย่างต่อเนื่องจนระบบไม่สามารถประมวลผล Recursive Query ใหม่ได้ นอกจากนี้ ยังมีช่องโหว่ที่อาจทำให้ named หยุดทำงาน รวมถึงช่องโหว่ที่ส่งผลต่อการประมวลผลข้อมูล DNS และความถูกต้องของข้อมูลที่ Resolver หรือ DNS Server นำไปใช้งาน
ผู้ดูแลระบบที่ใช้งาน BIND 9 ควรตรวจสอบเวอร์ชันและอัปเดตเป็น BIND 9.20.29 หรือ 9.21.26 ตามสายเวอร์ชันที่ใช้งาน ส่วนผู้ที่ยังใช้งาน BIND 9.18 ควรวางแผนอัปเกรดไปยังเวอร์ชันที่ยังได้รับการสนับสนุน เนื่องจาก BIND 9.18 สิ้นสุดการสนับสนุนแล้ว และไม่ได้รับแพตช์สำหรับช่องโหว่ชุดนี้ พร้อมตรวจสอบประกาศของ ISC สำหรับแต่ละ CVE เพื่อประเมินว่าการตั้งค่าและรูปแบบการใช้งานของระบบอยู่ภายใต้เงื่อนไขที่ได้รับผลกระทบหรือไม่
แหล่งข่าว : https://www.securityweek.com/isc-patches-14-vulnerabilities-in-bind-9-security-update/
516/69(IT)2026年9月18日,星期五。
互联网系统联盟 (ISC) 发布了 BIND 9 的安全更新,以修复 14 个可能影响 DNS 服务可用性和完整性的漏洞。其中一些漏洞无需身份验证即可被利用,可能导致命名进程停止运行或消耗过多系统资源,从而引发拒绝服务 (DoS) 攻击。ISC 在其漏洞公告中指出,目前尚无证据表明这些漏洞已被用于实际攻击。
已修复的漏洞具有不同的触发条件和影响。例如,CVE-2026-81736 是一个高危漏洞,CVSS 评分为 7.5,它可能导致 DNS 解析器占用异常高的 CPU 资源,从而造成拒绝服务 (DoS) 攻击。CVE-2026-81563 也是一个高危漏洞,它可能导致内存使用量持续增加,从而阻止系统处理新的递归查询。此外,还有一些漏洞可能导致命名系统停止工作,以及影响 DNS 数据处理和解析器或 DNS 服务器所用数据完整性的漏洞。
使用 BIND 9 的系统管理员应检查版本并根据其版本号更新至 BIND 9.20.29 或 9.21.26。仍在使用 BIND 9.18 的用户应计划升级到受支持的版本,因为 BIND 9.18 已停止支持,不会再收到针对此漏洞集的补丁。他们还应查看 ISC 针对每个 CVE 发布的公告,以评估其系统配置和使用模式是否受到影响。
来源:https://www.securityweek.com/isc-patches-14-vulnerabilities-in-bind-9-security-update/