各大域名注册服务提供商都在争先恐后地忙于漏洞的修复,因为此前发现存在于开源DNS软件中的漏洞可导致拒绝服务攻击。
NLnet Labs在本周一披露出该漏洞和相应的补丁程序,NLnet Labs是专门为域名注册机构提供域名服务器软件NSD的权威机构。
据悉,该漏洞会导致NSD服务器受到攻击,并促使服务器停止对所有的查询响应。该漏洞会影响到NSD 2.0.0至NSD 3.2.1的所有版本,NLnet Labs视该漏洞为“危急”级别。
NLnet Labs介绍说,漏洞源于“一个字节的缓冲区溢出,精心设计利用这种缓冲区溢出可以导致域名服务器宕机。”
据介绍,NSD漏洞并不是由DNS协议所引发,也不会影响到DNS安全软件DNSSEC的正常使用。
“这个漏洞如此严重,以至于它会让黑客停止服务器的运转,不过,漏洞补丁现在已经推出来了,”负责.info和.org域名解析服务的Afilias公司主人Dave Knight说道,“我们并不认为发生过这样的攻击。”
Knight说,这个漏洞现在已经广为人知,黑客可能会利用这一漏洞大做文章。“运行NSD的用户应该重视补丁的及时安装,”
据悉,Afilias公司运行有几个权威性的软件包,这其中包括有NSD和BIND。Knight表示,Afilias正在为NSD服务器安装补丁,这些服务器将在本周末全部得到修复。
“我们还运行有BIND和其他DNS软件,因此,我们这些平台并不一定都容易遭受攻击,”Afilias副总裁John Kane表示。“有些注册机构只有一个平台,他们更容易受到安全威胁,这些机构应该及时安装补丁。就我们而言,如果DNS平台出现问题,我们可以切换到BIND平台,并利用节省下来的时间对NSD进行修复和测试,然后重新启用。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
新libSSH漏洞可获取服务器root访问权限
隐蔽近五年的libSSH漏洞可让恶意攻击者通过SSH服务器进程轻松获取对设备的管理控制。 NCC集团安全顾问P […]
-
BrickerBot是如何攻击企业IoT设备的?
我所在的公司的网络囊括物联网(IoT)设备。我听说BrickerBot能够在发动拒绝服务攻击后永久性地损坏一些IoT设备。那么,企业可以采取什么措施来抵御BrickerBot?
-
BlackNurse攻击:4Mbps搞瘫路由器和防火墙
研究人员公布名为“BlackNurse”的低容量ICMP拒绝服务攻击,该攻击能够凭借笔记本电脑的仅4Mbps的恶意数据包将路由器及防火墙弄瘫痪。
-
“Redirect to SMB”漏洞影响所有版本的Windows
新的“Redirect to SMB(重定向到SMB协议)”漏洞是18年前发现的一个漏洞的变种,可导致所有版本的Windows遭受中间人攻击。