积极预防 及时发现
快速响应 力保恢复
域名转换软件BIND存在漏洞 可导致DOS
发布时间:2002-06-07 信息来源:管理员

 计算机紧急响应小组(CERT)本周二发布警告称,一款将文本域名转换成数字IP地址的软件BIND存在严重安全漏洞,可导致部分Internet产生拒绝服务攻击(DOS)。    CERT在安全公告中表示,该安全缺陷存在于某个版本的BIND(Berkeley Internet Name Domain)当中。它是一个使用非常广泛的域名系统(DNS)软件。运行9.2.1以前版本的BIND 9的DNS服务器存在此安全威胁。黑客可通过发送一个特殊的DNS包来关闭存在缺陷服务器上的DNS服务,直到服务器重启后服务才能正常。    BIND 9.2.1是互联网软件联盟(ISC)于5月1日免费发布的最新产品。从ISC网站上的信息显示,该版本修补了9.2.0版本的许多漏洞,但并未增添什么新功能。DNS服务器将文本域名转换成数字IP地址。当这些服务器停止工作时,用户键入如nba.com或fbi.gov网址时就无法与目的服务器连接。而发送给受影响域名的电子邮件也会被退回。    据冰岛一家DNS咨询公司的CEO Petur Petursson称,若某些东西能够导致关闭域名服务器的话,那将是一个非常严重的问题。通常一个公司运行两台域名服务器比较常见,但当两台服务器都无法工作时,该公司将会从互联网上消失。    BIND 9.2.1可从ISC网站免费下载,一些服务器软件商那里也可买到。CERT指出,这些软件商可能会提供他们自己的补丁,BIND 9用户要么进行升级,要么打上补丁。    该DNS漏洞已成为一个重要的互联网安全焦点。ICANN正在检查Internet寻址系统,并且已成立了一个安全委员会,部分目的就是要检查这个DNS安全漏洞。