中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > CERNET之窗 > CCERT
CCERT 2011年7月:CCERT清理存暗链及后门的网站
http://www.edu.cn   2011-09-05 中国教育网络 作者:郑先伟

字体选择:【大】 【中】 【小】

  ISC BIND多个远程拒绝服务漏洞

  影响系统
  UPDATE请求处理拒绝服务漏洞影响版本:ISC BIND 9.7.1-P2、ISC BIND 9.7.1-P1、ISC BIND 9.7.1、ISC BIND 9.7.0 P2、ISC BIND 9.7.0。

  RPZ配置远程拒绝服务漏洞影响版本:9.8.0、9.8.0 -P1、9.8.0 -P2、9.8.1b1。

  漏洞信息

  ISC BIND是目前互联网上使用最为广泛的DNS服务软件。ISC BIND软件被发现存在多个远程拒绝服务攻击漏洞。

  1.ISC BIND 9 RPZ配置远程拒绝服务漏洞RPZ (Response Policy Zones)是用于在DNS服务器之间传递信誉信息的一种应答机制,从BIND 9.8.0版本后它用于替换Rrset机制。

  ISC BIND处理DNAME和CNAME记录时“Response Policy Zones”(RPZ)功能存在错误,可允许攻击者利用漏洞使Named进程退出。

  2.ISC BIND UPDATE请求处理拒绝服务漏洞ISC BIND处理UPDATE请求时存在错误,攻击者发送特制的UPDATE请求可终止Named进程。

  漏洞危害

  攻击者可以发送特制的数据来对DNS服务器进行拒绝服务攻击。

  解决办法

  目前厂商已经在新版本BIND软件中修复这个安全问题,请到厂商的主页下载新版本安装:http: / /www. isc. org /。

  安全提示

  鉴于近期的安全风险,网站管理员应该:

  1.及时更新服务器系统补丁程序;

  2.使用扫描软件检查网页的代码程序,发现漏洞及时修补;

  3.随时关注自己的服务器,发现异常情况应及时处理,如果自己无法处理可以请专业人员协助;

  4.对于已经出现问题的页面不能进行简单删除,而要查明引起攻击的原因并修补。

  (作者单位为中国教育和科研计算机网应急响应组)

(文章来源:《中国教育网络》杂志2011年8月刊)

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com