Risolte vulnerabilità in ISC BIND 9
What it means
ISC ha rilasciato aggiornamenti per BIND 9 e BIND Supported Preview Edition, che correggono 7 vulnerabilità ad alta gravità. Queste possono causare terminazione anomala di processi, consumo eccessivo delle risorse e compromettere la disponibilità del servizio. Le versioni interessate includono 9.11.x, 9.20.x, 9.21.x e le relative versioni preview. Non è confermato un sfruttamento attivo in rete.
Why it matters
Per le PMI italiane, la compromissione della disponibilità del servizio DNS può interrompere la connettività aziendale, causando interruzioni operative e perdite economiche. L'aggiornamento è essenziale per evitare tali rischi.
Recommended actions
- Applicare immediatamente le patch disponibili per le versioni vulnerabili di BIND 9 e Supported Preview Edition.
- Verificare le versioni attualmente in uso e pianificare l'aggiornamento seguendo le istruzioni del vendor.
- Configurare regole di firewall per limitare l'accesso al server DNS a fonti attendibili.
- Implementare un sistema di monitoraggio per rilevare comportamenti anomali legati al consumo di risorse.
- Eseguire backup regolari dei dati DNS per garantire la ripristinabilità in caso di incidente.
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità.
- Miglioramento della disponibilità del servizio DNS.
- Riduzione del rischio di interruzioni operative.
- Aumento della capacità di risposta in caso di incidente.
Text acquired from the source
ISC ha rilasciato aggiornamenti di sicurezza per BIND 9 e BIND Supported Preview Edition, software per la gestione e la risoluzione delle richieste DNS, che sanano alcune vulnerabilità, di cui 7 con gravità "alta". Tali vulnerabilità possono causare la terminazione anomala di alcuni processi o un consumo eccessivo delle risorse, fino a compromettere la disponibilità del servizio sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 17/09/2026 09:32
- MITRE ATT&CK
- T1562, T1562.001
- Classification
- High
- Stated country
- IT