設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

網(wǎng)絡(luò)系統(tǒng)協(xié)會修復(fù) DNS 套件 BIND 9 中 3 個(gè)漏洞,防止黑客進(jìn)行 DoS 的攻擊

2023/7/1 8:53:45 來源:IT之家 作者:漾仔(實(shí)習(xí)) 責(zé)編:故淵

IT之家 7 月 1 日消息,Bind 是一款實(shí)現(xiàn) DNS 服務(wù)器的開源軟件,目前市面半數(shù)以上的 DNS 服務(wù)器都是用 Bind 來架設(shè)的,因此已經(jīng)成為 DNS 中事實(shí)上的行業(yè)標(biāo)準(zhǔn)。

▲ BIND 9 圖標(biāo),圖源 isc

BIND9 版本最初于 2000 年 9 月發(fā)布,幾乎對底層 BIND 架構(gòu)的所有方面進(jìn)行了重大改寫。網(wǎng)絡(luò)系統(tǒng)協(xié)會(ISC)日前發(fā)布 DNS 軟件 BIND 9 更新版本 9.16.42、9.18.16、9.19.14、9.16.42-S1、9.18.16-S1,主要修復(fù)了其中的 3 個(gè)漏洞,以防止黑客利用這些漏洞進(jìn)行拒絕服務(wù)攻擊(DoS)。

IT之家查詢到,修復(fù)漏洞列表如下:

  • CVE-2023-2828;

  • CVE-2023-2829;

  • CVE-2023-2911。

▲ 圖源 CVSS

據(jù)悉,這些漏洞的 CVSS 風(fēng)險(xiǎn)評分均為 7.5,黑客可以通過此類漏洞,對 DNS 設(shè)備進(jìn)行 DoS 攻擊,進(jìn)而導(dǎo)致受攻擊的 DNS 設(shè)備內(nèi)存耗盡,或造成 BIND 的服務(wù)端宕機(jī)??剂康?BIND 9 在全球 DNS 設(shè)備上部署的基數(shù),因此修復(fù)此類漏洞相當(dāng)有必要。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:DNS,BIND 9ISC

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會買 要知