可導致互聯(lián)網(wǎng)出現(xiàn)大面積癱瘓的DNS漏洞
BIND是目前部署在域名服務器中應用最為廣泛的開源軟件之一,在上周互聯(lián)網(wǎng)系統(tǒng)協(xié)會(ISC)發(fā)布緊急補丁修復了隱藏在BIND中的嚴重安全漏洞。本次漏洞編號為CVE-2015-5477,允許遠程、未經(jīng)認證的攻擊者使用BIND發(fā)送特殊的命令導致DNS服務器奔潰。目前除了盡快安裝補丁,無法通過其他方法來防止這樣的攻擊。
根據(jù)報道如果只有一名黑客在一次行動中只能導致一片面積的網(wǎng)絡出現(xiàn)不正常,這對于互聯(lián)網(wǎng)來說還不是最致命的,當多名黑客同時行動的時候就會導致足夠多的DNS服務器出現(xiàn)奔潰,從而對于互聯(lián)網(wǎng)帶來非常嚴重的宕機和其他延伸影響。




























