世界观热点:网络系统协会修复DNS套件BIND 9中3个漏洞,防止黑客进行DoS攻击

IT之家

2023-07-01 08:48:28


(资料图)

IT之家 7 月 1 日消息,Bind 是一款实现 DNS 服务器的开源软件,目前市面半数以上的 DNS 服务器都是用 Bind 来架设的,因此已经成为 DNS 中事实上的行业标准。

▲ BIND 9 图标,图源 isc

BIND9 版本最初于 2000 年 9 月发布,几乎对底层 BIND 架构的所有方面进行了重大改写。网络系统协会(ISC)日前发布 DNS 软件 BIND 9 更新版本 9.16.42、9.18.16、9.19.14、9.16.42-S1、9.18.16-S1,主要修复了其中的 3 个漏洞,以防止黑客利用这些漏洞进行拒绝服务攻击(DoS)。

IT之家查询到,修复漏洞列表如下:

CVE-2023-2828; CVE-2023-2829; CVE-2023-2911。

▲ 图源 CVSS

据悉,这些漏洞的 CVSS 风险评分均为 7.5,黑客可以通过此类漏洞,对 DNS 设备进行 DoS 攻击,进而导致受攻击的 DNS 设备内存耗尽,或造成 BIND 的服务端宕机。考量到 BIND 9 在全球 DNS 设备上部署的基数,因此修复此类漏洞相当有必要。

最新资讯

猜你喜欢

世界观热点:网络系统协会修复DNS套件BIND 9中3个漏洞,防止黑客进行DoS攻击

2023-07

2023年度西宁住房公积金缴存基数调整

2023-07

白巧克力百度百科_白巧克力代表什么

2023-07

反叛的鲁鲁修cc哪一集_反叛的鲁鲁修cc

2023-07

沙和尚前传_关于沙和尚前传简述

2023-07

美国上周银行存款达到17.344万亿美元,之前一周为17.297万亿美元 环球快报

2023-07

白色沉淀变为红褐色沉淀的化学方程式_白色沉淀

2023-07

观察1下丨全副“捂”装防晒,有必要吗?

2023-07