可導(dǎo)致互聯(lián)網(wǎng)出現(xiàn)大面積癱瘓的DNS漏洞
BIND是目前部署在域名服務(wù)器中應(yīng)用最為廣泛的開源軟件之一,在上周互聯(lián)網(wǎng)系統(tǒng)協(xié)會(ISC)發(fā)布緊急補丁修復(fù)了隱藏在BIND中的嚴重安全漏洞。本次漏洞編號為CVE-2015-5477,允許遠程、未經(jīng)認證的攻擊者使用BIND發(fā)送特殊的命令導(dǎo)致DNS服務(wù)器奔潰。目前除了盡快安裝補丁,無法通過其他方法來防止這樣的攻擊。
根據(jù)報道如果只有一名黑客在一次行動中只能導(dǎo)致一片面積的網(wǎng)絡(luò)出現(xiàn)不正常,這對于互聯(lián)網(wǎng)來說還不是最致命的,當(dāng)多名黑客同時行動的時候就會導(dǎo)致足夠多的DNS服務(wù)器出現(xiàn)奔潰,從而對于互聯(lián)網(wǎng)帶來非常嚴重的宕機和其他延伸影響。