ISC BIND 9存拒绝服务高危漏洞 综合评级为“高危”
2022-03-06 21:16:15
千龙网北京10月26日讯 据邦度互联网应急中央网站音书,指日,邦度音信安好缺陷共享平台(CNVD)收录了ISC BIND 9存正在断言过失拒绝任事缺陷(CNVD-2016-09673,对应CVE-2016-2848)。长途攻击者运用缺陷可向任事器发送反常数据包,导致任事器断言凋谢退出。
ISC BIND 9是美邦Internet SystemsConsortium(ISC)构制所保卫的一套DNS域名解析任事软件。该软件被披露存正在拒绝任事缺陷,蕴涵特定选项的畸型数据包能激励ISC BIND9断言凋谢。长途攻击者运用缺陷可向任事器发送反常数据包,导致任事器断言凋谢形成拒绝任事攻击勒迫。
该缺陷紧要溯及2013年5月前宣告的ISC BIND 9版本,影响涉及ISC BIND 9.1.0 - 9.8.4-P2, 9.9.0 - 9.9.2-P2版本,巨头任事器和递归任事器均会受到影响。而2013年5月宣告的ISC BIND 9版本正在补丁代码中蕴涵标识为3458号的干系更改音信,后续蕴涵该更改音信的版本均不受缺陷影响。
目前,ISC已宣告了缺陷修复计划,用户可将步调区别升级至9.9.9-P3,9.10.4-P3,9.11.0版本。CNVD倡议用户体贴厂商主页,升级到最新版本,避免激励缺陷干系的汇集安好事宜。