《TWNIC 新 訊》
Internet Software Consortium(ISC) 的 Berkeley Internet Name Domain(BIND) version 9 發現一個可導致服務阻斷的安全弱點。BIND 8 版及 4 版並不受此弱點影響。攻擊此弱點將導致BIND程式關閉。
 

------ 影響平台----------------------------------------------------------
執行 ISC BIND 9.2.1版之前(不包含9.2.1版)的 DNS 主機。
由於大部分的網路服務(services)必須依賴DNS的正確運作,因此若 DNS 因為此弱點被攻擊,其他的網路服務可能也會受到影響。

------ 修正方式 ---------------------------------------------------------
安裝修正程式
ISC 已經公佈 9.2.1 版的 BIND 程式。建議 BIND 9 的使用者安裝或升級至 9.2.1 版的BIND。

------ 影響結果 ---------------------------------------------------------
對此弱點進行攻擊將導致 BIND 停止運作並關閉,必須手動去啟動。

詳細資訊請參考TWCERT/CC的Advisory[TW-CA-2002-138]

(TWCERT 提供)
 
2002 Taiwan Network Information Center. All rights reserved.
版權所有,進行轉載或複製,請知會本網站取得同意 財團法人台灣網路資訊中心