跳至主內容

ISC BIND 遞迴查詢處理阻斷服務漏洞

最後更新 2011年11月17日 11:48 發佈日期: 2011年11月17日 2708 觀看次數

風險: 高度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

類型: 保安軟件及應用設備

在ISC BIND發現多個漏洞,惡意使用者可利用漏洞進行阻斷服務攻擊。

 

由於處理遞迴查詢時產生不明錯誤,導致漏洞。
 

注意: 此漏洞正被廣泛利用。


影響

  • 阻斷服務

受影響之系統或技術

  • ISC BIND 9.6.x
  • ISC BIND 9.7.x
  • ISC BIND 9.8.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 升級 BIND 至以下其中一個修定版本: BIND 9.8.1-P1, 9.7.4-P1, 9.6-ESV-R5-P1, 9.4-ESV-R5-P1

 


漏洞識別碼


資料來源


相關連結