總機(jī):020-87516161 傳真:020-87516161-8040
地址:廣州市天河北路898號信源大廈3206-3211室 郵編:510660
安全服務(wù) > 安全公告 > 關(guān)于ISC BIND 9存在多個拒絕服務(wù)漏洞的安全公告
安全公告編號:CNTA-2017-0028
近日,國家信息安全漏洞共享平臺(CNVD)收錄了ISC BIND 9存在的多個拒絕服務(wù)高危漏洞(CNVD-2017-04456、CNVD-2017-04457、CNVD-2017-04458,對應(yīng)CVE-2017-3136、CVE-2017-3137、CVE-2017-3138)。攻擊者利用上述漏洞中的任何一個即可發(fā)起拒絕服務(wù)攻擊,對互聯(lián)網(wǎng)上廣泛應(yīng)用BIND系統(tǒng)解析軟件的域名服務(wù)器構(gòu)成安全運(yùn)行風(fēng)險。
一、漏洞情況分析
BIND是美國InternetSystemsConsortium(ISC)組織所維護(hù)的一套DNS域名解析服務(wù)軟件,近期存在的三個拒絕服務(wù)漏洞如下:
二、防護(hù)建議
在上述三個漏洞中,值得注意的是BIND 9 DNS遞歸解析器拒絕服務(wù)漏洞(CNVD-2017-04457、CVE-2017-3137),遠(yuǎn)程攻擊者可利用漏洞向遞歸服務(wù)器發(fā)出特定構(gòu)造的CNAME或DNAME資源記錄的請求,導(dǎo)致服務(wù)斷言失敗而拒絕服務(wù)。權(quán)威服務(wù)器若開放遞歸服務(wù)也有可能受到漏洞影響。CNVD對上述漏洞的綜合評級均為“高危”。
互聯(lián)網(wǎng)系統(tǒng)聯(lián)盟(ISC)已經(jīng)發(fā)布最新版本修復(fù)了上述漏洞,CNVD建議用戶及時關(guān)注廠商,更新至以下版本:
BIND 9 version 9.9.9-P8
BIND 9 version 9.10.4-P8
BIND 9 version 9.11.0-P5
BIND 9 version 9.9.9-S10
附:參考鏈接:
https://www.us-cert.gov/ncas/current-activity/2017/04/12/ISC-Releases-Security-Updates-BIND
http://www.cnvd.org.cn/flaw/show/CNVD-2017-04456