取消
搜索历史
热搜词
原创
活动
创新2.0
I T
产业
当前位置:首页 >互联网•IT > 安全 > 漏洞/病毒 > 正文
注意!会让你上不了网的DNS漏洞现身
来源:新浪网  :佚名 2015-08-05 09:10:12
近日,互联网系统协会ISC(Internet Systems Consortium)发布紧急补丁,修复隐藏在开源软件BIND中的严重安全漏洞。据悉,BIND是目前部署在...
\
 

近日,互联网系统协会ISC(Internet Systems Consortium)发布紧急补丁,修复隐藏在开源软件BIND中的严重安全漏洞。

据悉,BIND是目前部署在域名服务器中应用最为广泛的开源软件之一。该安全漏洞编号为CVE-2015-5477,能够允许远程、未经认证的攻击者使用BIND发送特殊的命令,导致DNS服务器奔溃。

通过这个漏洞,一名黑客可以在一次行动中造成一片网络区域不正常。但是,当多名黑客同时行动的时候,就会导致足够多的DNS服务器出现奔溃,从而对于互联网带来非常严重的宕机和其他延伸影响。

目前除了尽快安装补丁,无法通过其他方法来防止这样的攻击。

那么这一漏洞跟普通用户有什么关系呢?域名服务器保存了网络中主机的域名和对应ip地址,并将域名转换为ip地址,也就是说,如果你输入baidu.com想打开网站,会先到DNS服务器中找百度的ip地址,然后才能打开网页。这一漏洞并不会让我们的资料泄露,但打不开网站反而会更让人苦恼吧。

近日,互联网系统协会ISC(Internet Systems Consortium)发布紧急补丁,修复隐藏在开源软件BIND中的严重安全漏洞。

据悉,BIND是目前部署在域名服务器中应用最为广泛的开源软件之一。该安全漏洞编号为CVE-2015-5477,能够允许远程、未经认证的攻击者使用BIND发送特殊的命令,导致DNS服务器奔溃。

通过这个漏洞,一名黑客可以在一次行动中造成一片网络区域不正常。但是,当多名黑客同时行动的时候,就会导致足够多的DNS服务器出现奔溃,从而对于互联网带来非常严重的宕机和其他延伸影响。

目前除了尽快安装补丁,无法通过其他方法来防止这样的攻击。

那么这一漏洞跟普通用户有什么关系呢?域名服务器保存了网络中主机的域名和对应ip地址,并将域名转换为ip地址,也就是说,如果你输入baidu.com想打开网站,会先到DNS服务器中找百度的ip地址,然后才能打开网页。这一漏洞并不会让我们的资料泄露,但打不开网站反而会更让人苦恼吧。

编辑:景尧婷
关键字:     漏洞   
活动 直播间  | CIO智行社

分享到微信 ×

打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。