互联网安全系统(ISS)公司于当地时间11月12日透露了互联网域名系统所依赖的软件中包含的3个安全缺陷。 ISS公司称,这三个缺陷可能会使大多数的互联网域名系统(DNS)服务器受到 拒绝服务攻击(DoS)。一个安全缺陷允许黑客在存在该缺陷的计算机上运行任何代码。ISS警告说,考虑到3周前针对DNS根服务器的攻击,可能很快会有新的攻击发生。 ISS安全缺陷研究业务部门的负责人丹表示,使用这一缺陷能够开发出蠕虫病毒,我们认为这一安全缺陷与导致红色代码病毒的安全缺陷在同一个水平上。 这些缺陷出在普及的“伯克利互联网域名”(BIND)软件。运行版本号在4.9.10-REL和8.3.3-REL之间的该软件的服务器需要安装相应的安全补丁程序。尽管该软件的最新版本是BIND 9,许多系统管理员仍然使用BIND 8,许多更“陈旧”的系统还在运行BIND 4。 ISS的丹表示,目前有数万至数十万台与互联网相连的服务器运行BIND软件。 尽管发生在10月份的对互联网DNS根服务器没有利用任何安全缺陷,但美国联邦调查局(FBI)和系统审计网络安全研究所多次警告,没有安装补丁程序的BIND软件中的安全缺陷位居互联网上Unix系统的10大安全缺陷之列。 负责管理开放源代码BIND软件的互联网软件协会建议,系统管理员应当将软件升级到BIND 9.2.1。