Risolte vulnerabilità in ISC BIND 9
Cosa significa
ISC ha rilasciato aggiornamenti per BIND 9 e BIND Supported Preview Edition, che correggono 7 vulnerabilità ad alta gravità. Queste possono causare terminazione anomala di processi, consumo eccessivo delle risorse e compromettere la disponibilità del servizio. Le versioni interessate includono 9.11.x, 9.20.x, 9.21.x e le relative versioni preview. Non è confermato un sfruttamento attivo in rete.
Perché conta
Per le PMI italiane, la compromissione della disponibilità del servizio DNS può interrompere la connettività aziendale, causando interruzioni operative e perdite economiche. L'aggiornamento è essenziale per evitare tali rischi.
Azioni consigliate
- Applicare immediatamente le patch disponibili per le versioni vulnerabili di BIND 9 e Supported Preview Edition.
- Verificare le versioni attualmente in uso e pianificare l'aggiornamento seguendo le istruzioni del vendor.
- Configurare regole di firewall per limitare l'accesso al server DNS a fonti attendibili.
- Implementare un sistema di monitoraggio per rilevare comportamenti anomali legati al consumo di risorse.
- Eseguire backup regolari dei dati DNS per garantire la ripristinabilità in caso di incidente.
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità.
- Miglioramento della disponibilità del servizio DNS.
- Riduzione del rischio di interruzioni operative.
- Aumento della capacità di risposta in caso di incidente.
Testo acquisito dalla fonte
ISC ha rilasciato aggiornamenti di sicurezza per BIND 9 e BIND Supported Preview Edition, software per la gestione e la risoluzione delle richieste DNS, che sanano alcune vulnerabilità, di cui 7 con gravità "alta". Tali vulnerabilità possono causare la terminazione anomala di alcuni processi o un consumo eccessivo delle risorse, fino a compromettere la disponibilità del servizio sui sistemi interessati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 17/09/2026 09:32
- MITRE ATT&CK
- T1562, T1562.001
- Classificazione
- Alta
- Paese indicato
- IT