网络系统协会修复DNS套件BIND9中3个漏洞,防止黑客进行DoS的攻击
,Bind 是一款实现 DNS 服务器的开源软件,目前市面半数以上的 DNS 服务器都是用 Bind 来架设的,因此已经成为 DNS 中事实上的行业标准。
BIND9 版本最初于 2000 年 9 月发布,几乎对底层 BIND 架构的所有方面进行了重大改写。网络系统协会日前发布 DNS 软件 BIND 9 更新版本 9.16.42、9.18.16、9.19.14、9.16.42-S1、9.18.16-S1,主要修复了其中的 3 个漏洞,以防止黑客利用这些漏洞进行拒绝服务攻击(DoS)。
IT之家查询到,修复漏洞列表如下:
-
CVE-2023-2828;
-
CVE-2023-2829;
-
CVE-2023-2911。
图源 CVSS
据悉,这些漏洞的 CVSS 风险评分均为 7.5,黑客可以通过此类漏洞,对 DNS 设备进行 DoS 攻击,进而导致受攻击的 DNS 设备内存耗尽,或造成 BIND 的服务端宕机。考量到 BIND 9 在全球 DNS 设备上部署的基数,因此修复此类漏洞相当有必要。
广告声明:本文含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考。IT之家所有文章均包含本声明。
声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。
热点精选
- 增强水运发展新动能前5月港口货物吞吐量增长72023-07-01 08:27:38
- Satechi推出16合1Thunderbo2023-06-30 15:13:13
- 摩根资产管理任命王琼慧为新一任中国首席执行官2023-06-30 14:14:48
- RISC-V新进展,深度操作系统deepin2023-06-30 14:04:52
- ROG幻132023笔记本核显版海外上市:R2023-06-30 14:04:11
- 红魔8SPro游戏手机官宣搭载6000mAh2023-06-30 13:12:45
- AYANEOAIR1SWindows掌机发布2023-06-30 12:52:29
- 2023国际数字能源展丨腾讯云CEO汤道生:2023-06-30 12:34:58
- 雾麻科技ISPR.US上调2023年第四季度2023-06-30 12:31:13
- 长安汽车股东大会:今年新能源车型销40万辆,2023-06-30 12:12:25