您的位置:首頁 > 業(yè)內(nèi)資訊 > DNS隱秘漏洞現(xiàn)身:可導(dǎo)致互聯(lián)網(wǎng)出現(xiàn)大面積癱瘓
近日,互聯(lián)網(wǎng)系統(tǒng)協(xié)會(huì)ISC(Internet Systems Consortium)發(fā)布緊急補(bǔ)丁,修復(fù)隱藏在開源軟件BIND中的嚴(yán)重安全漏洞。
據(jù)悉,BIND是目前部署在域名服務(wù)器中應(yīng)用最為廣泛的開源軟件之一。該安全漏洞編號(hào)為CVE-2015-5477,能夠允許遠(yuǎn)程、未經(jīng)認(rèn)證的攻擊者使用BIND發(fā)送特殊的命令,導(dǎo)致DNS服務(wù)器奔潰。
通過這個(gè)漏洞,一名黑客可以在一次行動(dòng)中造成一片網(wǎng)絡(luò)區(qū)域不正常。但是,當(dāng)多名黑客同時(shí)行動(dòng)的時(shí)候,就會(huì)導(dǎo)致足夠多的DNS服務(wù)器出現(xiàn)奔潰,從而對于互聯(lián)網(wǎng)帶來非常嚴(yán)重的宕機(jī)和其他延伸影響。
目前除了盡快安裝補(bǔ)丁,無法通過其他方法來防止這樣的攻擊。
那么這一漏洞跟普通用戶有什么關(guān)系呢?域名服務(wù)器保存了網(wǎng)絡(luò)中主機(jī)的域名和對應(yīng)ip地址,并將域名轉(zhuǎn)換為ip地址。這一漏洞并不會(huì)讓我們的資料泄露,但打不開網(wǎng)站反而會(huì)更讓人苦惱吧。
小編推薦閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)