BIND软件曝出严重缺陷 或致DNS服务器受到DDoS攻击

安全
广泛使用的"BIND"域名系统软件中存在一个严重的缺陷,可被远程攻击者利用,导致DNS服务器的崩溃并影响在相同机器上运行的其它程序。漏洞源于BIND software distribution里,由libdns库处理的"正则表达式"(regular expressions)部分。

广泛使用的"BIND"域名系统软件中存在一个严重的缺陷,可被远程攻击者利用,导致DNS服务器的崩溃并影响在相同机器上运行的其它程序。漏洞源于BIND software distribution里,由libdns库处理的"正则表达式"(regular expressions)部分。根据开发和维护该软件的一家非营利性组织——互联网系统协会(ISC)——周二公布的一份安全公告,类UNIX系统上的BIND 9.7.x、9.8.0-9.8.5b1和9.9.0-9.9.3b1会受到影响。Windows版的BIND不受影响。

ISC给出了一个变通的解决方案——编译不支持正则表达式的BIND(compile BIND without support for regular expressions)——这需要根据其指导,手动编辑"config.h"文件。

该组织也已发布了默认禁用正则表达式的BIND 9.8.4-P2和9.9.2-P2版本。BIND 9.7.x不再支持,因此不会收到更新。鉴于BIND 10的功能"并不齐全",这可能不是一个替代BIND 9的合适版本。

参考资料:

20世纪80年代,柏克莱加州大学计算机系统研究小组的四个研究生Douglas B Terry、Mark Painter、David W. Riggle和周松年(Songnian Zhou)一同编写了BIND的第一个版本,并随4.3BSD发布。

BIND(Berkeley Internet Name Daemon)是现今互联网上最常使用的DNS服务器软件,使用BIND作为服务器软件的DNS服务器约占所有DNS服务器的九成。BIND现在由互联网系统协会(Internet Systems Consortium)负责开发与维护。

编译自:itworld

责任编辑:蓝雨泪 来源: cnBeta
相关推荐

2011-11-21 10:04:55

2015-09-01 10:33:53

2020-03-16 09:10:41

bindDNS服务器系统运维

2018-01-12 10:57:58

2013-05-22 15:45:43

2015-04-16 13:19:52

2014-12-10 16:39:59

2014-04-10 11:13:22

2015-12-25 16:49:52

2023-07-04 18:39:37

2021-01-25 10:45:10

DDoSRDP服务器Windows

2010-07-01 09:47:18

DNS服务器BIND

2023-12-08 13:18:27

2020-12-02 09:28:00

DDoS攻击网络攻击网络安全

2018-03-19 08:46:52

2013-04-07 09:10:35

2024-10-17 16:12:08

2011-11-23 16:10:15

2015-12-10 15:26:58

2017-01-17 16:09:25

点赞
收藏

51CTO技术栈公众号