BIND 9 DNS域名服務(wù)器遭受拒絕服務(wù)攻擊
BIND是流行的DNS服務(wù)器軟件,最新的版本是BIND 9。管理和維護(hù)BIND的互聯(lián)網(wǎng)系統(tǒng)協(xié)會(ISC)發(fā)出警告,稱BIND 9 DNS域名服務(wù)器正遭受協(xié)調(diào)的拒絕服務(wù)攻擊,它可能存在一個未知的0day漏洞。
警告稱,DNS域名服務(wù)器執(zhí)行查詢時(shí)出現(xiàn)崩潰,返回了一個錯誤信息”INSIST(! dns_rdataset_isassociated(sigrdataset))”。多個版本的BIND受到了影響,包括BIND 9的所有版本。ISC認(rèn)為是一個目前還沒有識別的網(wǎng)絡(luò)事件導(dǎo)致BIND 9解析器去快取一個無效的記錄,后續(xù)查詢引起了解析器崩潰。ISC正在尋找原因,制作補(bǔ)丁解決異常退出問題。
保障業(yè)務(wù)信息安全和業(yè)務(wù)持續(xù)運(yùn)作是組織中所有人的職責(zé),要讓每位員工了解和切實(shí)履行自己的安全職責(zé),需要信息安全管理層和員工之間進(jìn)行有效的溝通,而且這種溝通還需要持續(xù)不斷地進(jìn)行,這可不是一項(xiàng)輕松的工作。