偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

BIND多安全漏洞分析

安全 漏洞
互聯(lián)網(wǎng)系統(tǒng)協(xié)會(huì)發(fā)布安全公告,督促用戶更新DNS服務(wù)器來修復(fù)BIND漏洞。

[[399034]]

BIND(Berkeley Internet Name Daemon)是現(xiàn)今互聯(lián)網(wǎng)上最常使用的DNS服務(wù)器軟件,使用BIND作為服務(wù)器軟件的DNS服務(wù)器約占所有DNS服務(wù)器的九成。BIND現(xiàn)在由互聯(lián)網(wǎng)系統(tǒng)協(xié)會(huì)(Internet Systems Consortium,ISC)負(fù)責(zé)開發(fā)與維護(hù)。

近日,ISC發(fā)布安全公告,督促用戶更新DNS服務(wù)器來修復(fù)BIND漏洞。

第一個(gè)漏洞CVE編號(hào)為CVE-2021-25216,32位版本的CVSS評(píng)分為8.1分,64位版本的CVSS 評(píng)分為7.4分。攻擊者可以通過執(zhí)行針對(duì)BIND GSSAPI安全策略協(xié)商機(jī)制的緩沖區(qū)溢出攻擊來遠(yuǎn)程觸發(fā)該漏洞,引發(fā)包括系統(tǒng)奔潰和遠(yuǎn)程代碼執(zhí)行等漏洞利用。

但是,在使用默認(rèn)BIND配置情況下,有漏洞的代碼路徑并不會(huì)暴露,除非服務(wù)器的值(tkey-gssapi-keytab/tkey-gssapi-credential)也被設(shè)置了。雖然默認(rèn)配置沒有漏洞,但GSS-TSIG 常常用于BIND集成的Samba以及融合了BIND服務(wù)器和活動(dòng)目錄域控制器的混合服務(wù)器環(huán)境中。對(duì)滿足這些條件的服務(wù)器,根據(jù)CPU架構(gòu)的不同,ISC SPNEGO實(shí)現(xiàn)會(huì)面臨不同類型的攻擊。

第二個(gè)漏洞CVE編號(hào)為CVE-2021-25215,CVSS評(píng)分為7.5分,是DNAME記錄處理中的遠(yuǎn)程利用漏洞,可能會(huì)引發(fā)進(jìn)程奔潰。

第三個(gè)漏洞CVE編號(hào)為CVE-2021-25214,CVSS評(píng)分6.5分。是incremental zone transfers (IXFR,增量區(qū)域傳輸)中的安全漏洞,如果named server接收到偽造的IXFR,就會(huì)引發(fā)命名進(jìn)程奔潰。

BIND中的漏洞影響還是非常大的,成功利用后可能會(huì)引發(fā)服務(wù)大規(guī)模中斷。目前,ISC 尚未發(fā)現(xiàn)相關(guān)漏洞的在野利用。

大多數(shù)漏洞是在BIND 9中發(fā)現(xiàn)的。目前BIND 9.11.31、9.16.15和9.17.12中都修復(fù)了相關(guān)漏洞。

本文翻譯自:https://www.zdnet.com/article/isc-urges-updates-of-dns-servers-to-wipe-out-new-bind-vulnerabilities/如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2010-07-26 15:37:12

telnet安全漏洞

2020-10-09 09:52:00

漏洞分析

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2015-12-03 15:53:57

2021-06-15 10:58:17

微軟officeMSGraph安全漏洞

2014-06-03 11:36:18

2014-06-03 09:23:41

2010-03-05 15:46:05

2023-12-31 09:06:08

2022-07-06 11:50:43

漏洞網(wǎng)絡(luò)攻擊

2024-06-07 15:26:22

2009-03-07 09:59:16

2011-12-26 11:22:48

2021-04-19 11:16:25

漏洞工控安全攻擊

2015-10-19 13:44:48

2015-12-15 16:51:48

2015-11-11 11:37:23

2021-02-23 10:43:42

Facebook Ga

2012-03-20 14:03:23

2009-12-07 09:55:12

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)