关于超想
本站导航
邮件列表
  首页 | 本站产品 | Delphi资料 | 免费资源 | 程序人生 | 软件工程 | 网站设计 | 推荐网站
你所在的位置 -> 主页 -> 超想软件 -> 通信网络 -> 服务器软件 ->详细
相关内容  
 
 
CGI 安全问题
FTP的安全问题
MySQL安全性指南
域名解析工具有漏洞 缺陷可致服务器罢工
 
【新品推荐】

  详细内容
 

域名解析工具有漏洞 缺陷可致服务器罢工
作者: 评价: 上站日期: 06-06-2002
内容说明:
来源:


  6月4日,美国计算机应急反应小组(CERT)警告说,用于将基于文本的互联网域名翻译为数字地址的软件BIND(伯克利互联网命名)中所存在的一个缺陷可能会使互联网易受“拒绝服务”的攻击。
  
  CERT在一份建议书中说,该缺陷主要存在于某些版本的BIND中,这是一种得到广泛应用的域名系统(DNS)软件。
  
  版本低于9.2.1的BIND 9的DNS服务器容易受到攻击。攻击者通过发送一种特定的DNS数据包就能关闭该服务器上的DNS服务,CERT称,DNS服务将会一直罢工,直至重新启动。
  
  5月1日,互联网软件联盟(ISC)免费发布了BIND 9.2.1。据ISC网站说,这个所谓的维护版本能够修复在9.2.0版本中发现的大量错误,但却没有加入新的功能。
  
  用户可以从ISC网站免费下载BIND 9.2.1。此外,BIND通常还是由服务器软件销售商出售的软件的一部分。据CERT称,这些销售商可能会提供他们自己的补丁。同时,CERT敦促BIND 9用户要么升级软件,要么安装一个补丁。
  
  DNS的弱点被看成是一个重要的互联网安全问题。对互联网编址系统进行监督的互联网名称与数字地址分配机构(ICANN)已经组成了一个安全委员会,在某种程度上旨在检查DNS安全漏洞。 

 
你所在的位置 -> 主页 -> 超想软件 -> 通信网络 -> 服务器软件 ->详细
  首页 | 本站产品 | Delphi资料 | 免费资源 | 程序人生 | 软件工程 | 网站设计 | 推荐网站
声明:本站内容除注明原创以外均从网上摘抄,如有侵权请指明。
  如果您对我们的网站有什么意见或者建议,请与我们联系
powered by 建站易上手- V2.0