- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ISC BIND存在多个拒绝服务高危漏洞 近日,国家信息安全漏洞共享平台(CNVD)收录了 ISC BIND 存在三个拒绝服务高危漏洞(CNVD-2016-01548、CNVD-2016-01549、CNVD-2016-01550,对应 CVE-2016-1286、CVE-2016-1285、CVE-2016-2088)。BIND 是美国 Internet Systems Consortium (ISC)组织所维护的一套 DNS 域名解析服务软件,远程攻击者可利用上述漏洞,可发起拒绝服务攻击,对互联网上广泛应用 BIND 系统解析软件的域名服务器构成安全运行风险。 一、 ISC BIND DNAME 解析记录签名校验拒绝服务漏洞 (CNVD-2016-01548,CVE-2016-1286) BIND 服务器上 DNAME 解析记录支持签名校验。攻击者利用漏洞让服务器对恶意请求 (包含 DNAME 解析记录签名校验)进行响应,导致 resolver.c 或 db.c.发生断言错误, 2 最终导致 BIND named 主进程崩溃,造成拒绝服务攻击。递 归解析器均受到漏洞的影响,而当权威服务器在特定条件下 (比如 Slave master 发起 SOA 查询时)也有可能受到影响。 即使权威服务器不进行身份验证或完全禁止 DNSSEC 配置, 只要其接受包含恶意签名校验的应答, 也将受到影响。 CNVD 对漏洞的综合评级均为“高危”。 漏洞影响 ISC BIND 9.0.0 - 9.8.8, 9.9.0 - 9.9.8-P3, 9.9.3-S1 - 9.9.8-S5, 9.10.0 - 9.10.3-P3 版本, 用户可将程序 分别升级至 9.9.8-P4,9.10.3-P4,9.9.8-S6 版本。 二、ISC BIND rndc 控制实例拒绝服务漏洞 (CNVD-2016-01549,CVE-2016-1285) BIND rndc 控制实例对请求输入处理存在设计缺陷,该 漏洞可导致 sexpr.c 或 alist.c 发生断言失败,最终导致在给 named 进程发送畸形数据包时,named 进程退出(BIND 可 使用 rndc 工具来管理域名系统服务)。由于该攻击过程可发 生在在身份验证前以及基于网络地址的访问控制之后,攻击 者不需要进行任何身份验证,但是其需要匹配在 named.conf 配置文件的 controls 选项所指定的地址列表。如果没有设置 controls 选项,则会在本地回环通路(127.0.0.1 和::1)监听 数据包。CNVD 对漏洞的综合评级均为“高危”。 漏洞影 响 9.2.0 - 9.8.8, 9.9.0-9.9.8-P3, 9.9.3-S1-9.9.8-S5, 9.10.0-9.10.3-P3 版本,用户可将程序分 3 别升级至 9.9.8-P4,9.10.3-P4, 9.9.8-S6 版本。临时情况下, 可限制对外部连接的访问(通过利用 named.conf 中的 controls配置语句),只允许与可信地址进行连接。 三、ISC BIND 查询包 cookie 选项拒绝服务漏洞 (CNVD-2016-01550,CVE-2016-2088) BIND 9.10 为 DNS cookies(或用户身份辨别)提供原 生支持,该机制旨在保护查询请求方和域名服务器进行交互 时的安全。 攻击者可恶意构造包含多个 cookie 选项的数据包 导致解析器(resolver.c)发生 INSIST 断言失败,从而终止 named 主进程。 初始部署时配置有 DNS cookie 支持的服务器 会受到这一漏洞的影响, 而未配置 cookie 支持选项的在接收 到攻击包时会忽略数据包而不会受到影响。 CNVD 对漏洞的 综合评级均为“高危”。 漏洞影响 BIND 9.10.0 - 9.10.3-P3 版本,用户可将程序 升级至 9.10.3-P4 版本。UNIX/Linux 平台支持源编译的 BIND 9.10 版本中,cookie 支持选项不是默认选中的,需要 在安装时运行configure脚本时使用--enable-sit命令行参 数来选择 cookie 支持选项。 受影响的服务器的用户如果不希 望更新至已修复版本,可以自行对 BIND 进行重新编译和部 署配置,去掉 cookie 支持选项。而由 ISC 提供的 Windows 版本中默认有选中--enable-sit命令行参数,使用 Windows 版本的用户应尽快更新版本。
您可能关注的文档
最近下载
- (完整版)外研版英语八年级下册单词表含词性 .pdf VIP
- 关于团校入团考试精选100题题库(含答案).pdf VIP
- 职业技能粮油质量检验员专业技术知识考试题与答案.docx
- 陕西省特殊材料目录表.docx
- 在线学习课堂网课《机器学习初步( 南京)》单元测试考核答案.docx VIP
- 考古地层科普知识培训课件.pptx VIP
- MG-MG5-产品使用说明书-MG5 1.5L 手动精英版-CSA7152ADMD-MG5用户手册-2015.6.26.pdf VIP
- 设备维修部管理制度.pdf VIP
- 2025年石家庄市市属国有企业公开招聘应届毕业生223人笔试备考题库及答案解析.docx VIP
- 重症感染的抗生素治疗策略精讲.ppt VIP
有哪些信誉好的足球投注网站
文档评论(0)