-
ISC敦促更新DNS服務(wù)器以封堵新的BIND域名系統(tǒng)漏洞
伯克利網(wǎng)絡(luò)域名(BIND)9 是一個(gè)被廣泛應(yīng)用的開(kāi)源 DNS 系統(tǒng)項(xiàng)目,但最近,其曝出了一個(gè)嚴(yán)重性頗高的 CVE-2021-25216 安全漏洞?;ヂ?lián)網(wǎng)系統(tǒng)協(xié)會(huì)(ISC)指出,攻擊者能夠利用 BIND 的 GSS-TSIF 協(xié)議和 GSSAPI 安全策略協(xié)商機(jī)制中的緩沖區(qū)溢出漏洞來(lái)觸發(fā)遠(yuǎn)程執(zhí)行,進(jìn)而導(dǎo)致更廣泛的漏洞利用,包括但不限于系統(tǒng)崩潰和遠(yuǎn)程代碼執(zhí)行。 (來(lái)自:US Cert) 在 ISC 發(fā)…- 505
- 0