漏洞信息详情
ISC BIND 拒绝服务漏洞
漏洞简介
ISC BIND是美国Internet Systems Consortium(ISC)公司所维护的一套实现了DNS协议的开源软件。
ISC BIND 9.9.7-P1及之前版本和9.10.2-P2及之前版本的named中存在安全漏洞。远程攻击者可借助TKEY查询利用该漏洞造成拒绝服务(REQUIRE断言失败和守护进程退出)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://kb.isc.org/article/AA-01272
参考网址
来源:kb.isc.org
链接:https://kb.isc.org/article/AA-01272
受影响实体
- Isc Bind:9.10.2:P2<!--2000-1-1-->
- Isc Bind:9.9.7:P1<!--2000-1-1-->
补丁
- bind-9.10.2-P3<!---->
- BIND9.10.2-P3.x86<!---->
- bind-9.9.7-P2<!---->
- BIND9.9.7-P2.x86<!---->
还没有评论,来说两句吧...