安全客 2024年07月26日
CISA 警告流行的 BIND 9 DNS 软件中存在可利用的漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Internet Systems Consortium (ISC) 发布了针对 BIND 9 DNS 软件的安全补丁,修复了可能导致拒绝服务(DoS)的多个漏洞。这些漏洞包括逻辑错误、CPU负载过高、资源记录类型过多和恶意DNS客户端行为,可能造成服务中断和CPU资源耗尽。

🔍 CVE-2024-4076:逻辑错误导致提供过时数据时可能触发断言失败,影响本地权威区域数据的查找。

🚀 CVE-2024-1975:使用 SIG(0)协议签名的 DNS 消息验证可能导致 CPU 负载过高,引发拒绝服务。

📚 CVE-2024-1737:为特定所有者名称创建过多资源记录类型,可能导致数据库处理速度显著减慢。

🌐 CVE-2024-0760:恶意 DNS 客户端通过 TCP 发送大量查询但不读取响应,可能造成服务器对其他客户端响应缓慢或无响应。

🔧 ISC 已在 BIND 9 的最新版本中解决了这些缺陷,目前没有证据显示这些漏洞在野外被利用。

Internet Systems Consortium (ISC) 发布了多个补丁,以应对 Berkeley Internet Name Domain (BIND) 9 Domain Name System (DNS) 软件套件中的多个安全漏洞,这些漏洞可能被利用来触发拒绝服务 (DoS) 情况。“网络威胁行为者可以利用其中一个漏洞造成拒绝服务情况,”美国网络安全和基础设施安全局(CISA)在一份公告中表示。下面列出了四个漏洞的列表:CVE-2024-4076 (CVSS 评分:7.5) – 由于逻辑错误,触发提供过时数据和本地权威区域数据中所需查找的查找可能导致断言失败CVE-2024-1975 (CVSS 评分: 7.5) – 验证使用 SIG(0) 协议签名的 DNS 消息可能会导致 CPU 负载过高,从而导致拒绝服务情况。CVE-2024-1737 (CVSS 评分:7.5) – 有可能为给定的所有者名称制作过多的资源记录类型,这会导致数据库处理速度减慢CVE-2024-0760 (CVSS 评分: 7.5) – 通过 TCP 发送许多查询但从未读取响应的恶意 DNS 客户端可能导致服务器对其他客户端的响应缓慢或根本没有响应成功利用上述 bug 可能会导致命名实例意外终止,耗尽可用的 CPU 资源,将查询处理速度减慢 100 倍,并使服务器无响应。本月早些时候发布的 BIND 9 版本 9.18.28、9.20.0 和 9.18.28-S1 中已解决这些缺陷。没有证据表明任何缺点在野外被利用。在披露这一消息的几个月前,ISC 解决了 BIND 9 中的另一个漏洞,称为 KeyTrap(CVE-2023-50387,CVSS 评分:7.5),该漏洞可能被滥用来耗尽 CPU 资源并阻止 DNS 解析器,从而导致拒绝服务 (DoS)。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

BIND 9 DNS安全 拒绝服务 CVE 安全补丁
相关文章