漏洞名称:ISC BIND 'isselfsigned()'拒绝服务漏洞(CVE-2015-4620)
发表日期:2015-07-13 10:14:41
      漏洞名称:ISC BIND 'isselfsigned()'拒绝服务漏洞(CVE-2015-4620)
     
 
     
      BUGTRAQ ID:75588
     
 
     
      CVE ID:CVE-2015-4620
     
 
     
      受影响系统:
     
 
     
      ISC BIND 9.9.x
     
 
     
      ISC BIND 9.7.x
     
 
     
      ISC BIND 9.10.x
     
 
     
      详细信息:
     
 
     
      BIND是一个应用非常广泛的DNS协议的实现。
     
 
     
      ISC BIND 9.7.x-9.9.7-P1之前的9.9.x版本,9.10.2-P2之前的9.10.x版本中,named内name.c配置为可以DNSSEC验证的递归解析器后,允许远程攻击者通过构造域数据,查询域内名称,利用此漏洞可造成拒绝服务。
     
 
     
      漏洞来源:
     
 
     
      Breno Silveira Soares
     
 
     
      解决方案:
     
 
     
      厂商补丁:
     
 
     
      ISC
     
 
     
      ---
     
 
     
      目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
     
 
     
      https://kb.isc.org/article/AA-01267
     
 
      
    

 内容安全
内容安全  大数据安全
大数据安全  网络安全
网络安全  更多产品
更多产品  
  
  
  
   



