双乳被一左一右吃着动态图,小泽マリアAV无码观看,欧美高清性xxxxhdvideosex,国产午夜精品一区二区三区四区

關(guān)于ISC BIND 9存在多個拒絕服務(wù)漏洞的安全公告

2017-04-14 20:50:58

安全公告編號:CNTA-2017-0028

近日,國家信息安全漏洞共享平臺(CNVD)收錄了ISC BIND 9存在的多個拒絕服務(wù)高危漏洞(CNVD-2017-04456、CNVD-2017-04457、CNVD-2017-04458,對應(yīng)CVE-2017-3136、CVE-2017-3137、CVE-2017-3138)。攻擊者利用上述漏洞中的任何一個即可發(fā)起拒絕服務(wù)攻擊,對互聯(lián)網(wǎng)上廣泛應(yīng)用BIND系統(tǒng)解析軟件的域名服務(wù)器構(gòu)成安全運(yùn)行風(fēng)險。

一、漏洞情況分析

BIND是美國InternetSystemsConsortium(ISC)組織所維護(hù)的一套DNS域名解析服務(wù)軟件,近期存在的三個拒絕服務(wù)漏洞如下:

二、防護(hù)建議

在上述三個漏洞中,值得注意的是BIND 9 DNS遞歸解析器拒絕服務(wù)漏洞(CNVD-2017-04457、CVE-2017-3137),遠(yuǎn)程攻擊者可利用漏洞向遞歸服務(wù)器發(fā)出特定構(gòu)造的CNAME或DNAME資源記錄的請求,導(dǎo)致服務(wù)斷言失敗而拒絕服務(wù)。權(quán)威服務(wù)器若開放遞歸服務(wù)也有可能受到漏洞影響。CNVD對上述漏洞的綜合評級均為“高危”。

互聯(lián)網(wǎng)系統(tǒng)聯(lián)盟(ISC)已經(jīng)發(fā)布最新版本修復(fù)了上述漏洞,CNVD建議用戶及時關(guān)注廠商,更新至以下版本:

BIND 9 version 9.9.9-P8

BIND 9 version 9.10.4-P8

BIND 9 version 9.11.0-P5

BIND 9 version 9.9.9-S10

附:參考鏈接:

https://www.us-cert.gov/ncas/current-activity/2017/04/12/ISC-Releases-Security-Updates-BIND

http://www.cnvd.org.cn/flaw/show/CNVD-2017-04456

http://www.cnvd.org.cn/flaw/show/CNVD-2017-04457

http://www.cnvd.org.cn/flaw/show/CNVD-2017-04458