總機:020-87516161 傳真:020-87516161-8040
地址:廣州市天河北路898號信源大廈3206-3211室 郵編:510660
安全服務 > 安全公告 > 關(guān)于ISC BIND 9存在拒絕服務高危漏洞的安全公告
安全公告編號:CNTA-2016-0050
近日,國家信息安全漏洞共享平臺(CNVD)收錄了ISC BIND 9存在斷言錯誤拒絕服務漏洞(CNVD-2016-09673,對應CVE-2016-2848)。遠程攻擊者利用漏洞可向服務器發(fā)送畸形數(shù)據(jù)包,導致服務器斷言失敗退出。
一、漏洞情況分析
ISC BIND 9是美國Internet SystemsConsortium(ISC)組織所維護的一套DNS域名解析服務軟件。該軟件被披露存在拒絕服務漏洞,包含特定選項的畸型數(shù)據(jù)包能引發(fā)ISC BIND9斷言失敗。遠程攻擊者利用漏洞可向服務器發(fā)送畸形數(shù)據(jù)包,導致服務器斷言失敗造成拒絕服務攻擊威脅。
CNVD對漏洞的綜合評級均為“高危”。
二、漏洞影響范圍
該漏洞主要溯及2013年5月前發(fā)布的ISC BIND 9版本,影響涉及ISC BIND 9.1.0 -> 9.8.4-P2, 9.9.0 -> 9.9.2-P2版本,權(quán)威服務器和遞歸服務器均會受到影響。而2013年5月發(fā)布的ISC BIND 9版本在補丁代碼中包含標識為3458號的相關(guān)變更信息,后續(xù)包含該變更信息的版本均不受漏洞影響。
三、漏洞修復建議
目前,ISC已發(fā)布了漏洞修復方案,用戶可將程序分別升級至9.9.9-P3,9.10.4-P3,9.11.0版本。CNVD建議用戶關(guān)注廠商主頁,升級到最新版本,避免引發(fā)漏洞相關(guān)的網(wǎng)絡安全事件。
附:參考鏈接:
https://kb.isc.org/article/AA-01433