6月4日,美国计算机应急反应小组(CERT)警告说,用于将基于文本的互联网域名翻译为数字地址的软件BIND(伯克利互联网命名)中所存在的一个缺陷可能会使互联网易受“拒绝服务”的攻击。 CERT在一份建议书中说,该缺陷主要存在于某些版本的BIND中,这是一种得到广泛应用的域名系统(DNS)软件。 版本低于9.2.1的BIND 9的DNS服务器容易受到攻击。攻击者通过发送一种特定的DNS数据包就能关闭该服务器上的DNS服务,CERT称,DNS服务将会一直罢工,直至重新启动。 5月1日,互联网软件联盟(ISC)免费发布了BIND 9.2.1。据ISC网站说,这个所谓的维护版本能够修复在9.2.0版本中发现的大量错误,但却没有加入新的功能。 用户可以从ISC网站免费下载BIND 9.2.1。此外,BIND通常还是由服务器软件销售商出售的软件的一部分。据CERT称,这些销售商可能会提供他们自己的补丁。同时,CERT敦促BIND 9用户要么升级软件,要么安装一个补丁。 DNS的弱点被看成是一个重要的互联网安全问题。对互联网编址系统进行监督的互联网名称与数字地址分配机构(ICANN)已经组成了一个安全委员会,在某种程度上旨在检查DNS安全漏洞。
|