BIND9存在安全漏洞 多数DNS可能遭受DoS攻击 | 大紀元
大紀元
BIND9存在安全漏洞 多数DNS可能遭受DoS攻击
2002-06-11 10:29 中港台时间|2000-01-01 24:00 更新
人气 4
(http://d2n738oon34np4.cloudfront.net)


【大..;6月11日讯】近日,美国CERT/CC及美国Internet Security Systems(ISS)等宣布,全球使用最广泛的DNS服务器“BIND”中存在安全漏洞。当收到某种特定的数据包时,BIND就会关闭。受此安全漏洞影响的是版本9.2.0以前的BIND 9。修正对策为将BIND 9升级为版本9.2.1。另外,BIND 4(4.x.x)及BIND 8(8.x)不受此影响。

  赛迪网6月11日^□溃□IND是一款由因特网软件联盟(The Internet Software Consortium)维护的幵放源码
的DNS服务器软件,应用相当广泛。另外,还捆绑有商用及幵放源码的UNIX OS。据CERT/CC提供的信息,Caldera Open UNIX、HP-UX、Red Hat Linux、SuSE Linux等包含有存在安全漏洞的BIND。

  如果有人恶意利用此次发现的安全漏洞,安装BIND的设备将遭受DoS(Denial of Service:拒绝服务)攻击。如果有人向运行BIND的设备发送特定的DNS数据包(请求),BIND(named)就会自动关闭。关闭后,需要手工进行重新启动。

  据CERT/CC调查,利用此次安全漏洞的请求有时也会偶然出现。尤其是来自SMTP服务器(邮件服务器)的请求可能会利用这一安全漏洞。BIND 9的管理员应当尽快升级版本。

  据悉,攻击者衹能使BIND关闭,而无法在服务器上执行任意命令。(http://www.dajiyuan.com)

标签
相关专题:
如果您有新闻线索或资料给大..;,请进入安全投稿爆料平台
留言
  • ..;保留删除恶意留言的权利,包括低俗、误导或攻击信仰等内容
本网站图文內容归大..;所有, 任何单位及个人未经许可,不得擅自转载使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.