首页 世界杯 新闻 搜索 短信 聊天 企业
新浪首页 > 科技时代 > 软件 > 正文

BIND9发现漏洞 多数DNS可能遭受DoS攻击

http://www.sina.com.cn 2002年06月11日 09:24 赛迪网

  【赛迪网讯】近日,美国CERT/CC及美国Internet Security Systems(ISS)等宣布,全球使用最广泛的DNS服务器“BIND”中存在安全漏洞。当收到某种特定的数据包时,BIND就会关闭。受此安全漏洞影响的是版本9.2.0以前的BIND 9。修正对策为将BIND 9升级为版本9.2.1。另外,BIND 4(4.x.x)及BIND 8(8.x)不受此影响。

  BIND是一款由因特网软件联盟(The Internet Software Consortium)维护的开放源码
的DNS服务器软件,应用相当广泛。另外,还捆绑有商用及开放源码的UNIX OS。据CERT/CC提供的信息,Caldera Open UNIX、HP-UX、Red Hat Linux、SuSE Linux等包含有存在安全漏洞的BIND。

  如果有人恶意利用此次发现的安全漏洞,安装BIND的设备将遭受DoS(Denial of Service:拒绝服务)攻击。如果有人向运行BIND的设备发送特定的DNS数据包(请求),BIND(named)就会自动关闭。关闭后,需要手工进行重新启动。

  据CERT/CC调查,利用此次安全漏洞的请求有时也会偶然出现。尤其是来自SMTP服务器(邮件服务器)的请求可能会利用这一安全漏洞。BIND 9的管理员应当尽快升级版本。

  据悉,攻击者只能使BIND关闭,而无法在服务器上执行任意命令。

  

   世界杯新闻订阅:精彩进球,一个不容错过!
      15秒快速订短信 精彩资讯尽在“掌”握


发表评论】【应用软件】【短信和E-Mail推荐】【关闭窗口



新 闻 查 询
关键词一
关键词二

联通手机购买个人家园,百分百中奖!




短信图片铃声推荐
图片
图片
图片
图片
图片
[N]儿歌-两只老虎
[N]许茹芸-真爱无敌
[M]孙燕姿-天黑黑
[M]庾澄庆-情非得已
更多>>



分 类 信 息
:MBA备考百分百上线
   时尚前沿 升值地段
   中关村精英大社区
   1.6元租涉外办公间
   亚运新新家园热销
   在职研究生班招生
   8万以下品牌车专卖
:雅思口语就在乐宁
:高中毕业直接出国
:四医大眼科研究所
:留学澳州 首选澳宝
分类信息刊登热线>>


科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-3488   欢迎批评指正

新浪简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

Copyright © 1996 - 2002 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有 四通利方 新浪网