首页 天气预报 新闻 邮箱 搜索 短信 聊天
新浪首页 > 科技时代 > 软件 > 正文

DNS服务器软件“BIND”发现漏洞!

http://www.sina.com.cn 2002年11月15日 14:08 日经BP社

  【日经BP社报道】美国当地时间11月14日,CERT/CC发布警告称DNS服务器软件“BIND”存在安全漏洞。受该安全漏洞影响的是版本4和8。如果该漏洞被恶意使用,就可能在DNS服务器上以管理员权限执行任意代码,或是妨碍服务。其对策是安装补丁程序或进行版本升级。

  此次CERT/CC所警告的安全漏洞为如下4种:1. Cached malformed SIG record buffe
r overflow 2. Overly large OPT record assertion 3. ISC BIND 8 fails to properly de-reference cache SIG RR elements with invalid expiry times from the internal database 4. Domain Name System (DNS) stub resolver libraries vulnerable to buffer overflows via network name or address lookups

  受其影响的版本分别如下:1. 4.9.5~4.9.10,8.1,8.2~8.2.6,8.3.0,8.3.3 2. 8.3.0~8.3.3 3. 8.2~8.2.6,8.3.0~8.3.3 4. 4.9.2~4.9.10

  另外,第4项不是DNS服务器软件,是标准库(DNS stub resolver libraries)的安全漏洞。

  如果恶意使用1和4,就可能在DNS服务器上执行任意代码,而如果恶意使用2和3,则可能妨碍DNS服务器所提供的服务。

  其对策是安装各OS开发商提供的补丁程序和进行版本升级。各开发商的应对情况及ISC(因特网软件联盟)所提供的补丁程序的链接登载在CERT/CC的网页上。ISC强烈建议升级到最新版本9.2.1。

  另外,仅靠打补丁和版本升级并不能完全消除标准库的安全漏洞的影响。必须重新起动动态标准库的服务,并重新编译静态使用的应用程序。


发表评论】【应用软件】【短信和E-Mail推荐】【关闭窗口

  免费试用新浪15M收费邮箱 赶紧行动!
  订阅短信头条新闻,第一时间、突发事件、重大新闻尽在掌握!


 发表评论:  匿名发表  笔名:   密码:
你想让你的爱情开花结果吗?短信宝贝,让你们体验爱情的甜蜜,儿女的可爱,家庭的温馨。发送0到888808,即可注册!
· 下载鸟啼铃语 获彩屏手机
· 越洋短信 万里传情
· 赚钱多多!新浪短信联盟全新升级
· 给你一次艳遇的机会
· 情圣秘籍--饮食男女系列短信
· 丰富多彩的韩国卡通PUCCA专区
· 每月5元 乐趣无限!图片铃声换换换
· 精彩有趣 “非常笑话”每日惊喜
头条新闻
(30元/月)
体育新闻
(0.2元/条)
非常笑话
(0.5元/条)
两性学堂
(0.5元/条)
你的手机: 手机密码:   > 快速获取密码
图片  铃声  言语  自写短信  游戏  订阅分类



新 闻 查 询
关键词一
关键词二

免费试用新浪15M收费邮箱 赶紧行动!




下鸟叫铃声获手机
每月5元铃图随心换
[张学友] 他在那里
[许茹芸] 爱是
[张柏芝] 河东狮吼
[许志安] 玫瑰凋谢
更多精彩铃声>>









诺基亚   西门子
摩托罗拉 三星
阿尔卡特 松下
爱立信   三菱
更多精彩图片>>




新浪商城推荐
投影商城全面打折
  • 买NEC-VT45送U盘
  • 投影冲浪!!!
  • 新书快讯
  • 周渝民写真集首发
  • 天线宝宝新套装
  •   数码科技时尚
  • 300万像素DC降价啦
  • 网络MD又出新型号
     (以上推荐一周有效)
  • 更多精品特卖>>


    科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-5488   欢迎批评指正

    新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 产品答疑

    Copyright © 1996 - 2002 SINA Inc. All Rights Reserved

    版权所有 新浪网