BIND安全绕过漏洞CVE-2017-3143 大多数版本受影响 攻击者能更改DNS记录

简介:

6月底,ISC BIND被爆出由于设计问题而导致的安全绕过漏洞,攻击者能够对一个权威DNS服务器发送和接收消息,该服务器中区域的TSIG key名称信息,目标服务能够被操作执行未经授权的动态更新。

如果服务器完全依靠 TSIG Key,而没有其他基于地址的ACL保护,那这个服务器更容易被攻击,进而被投毒。

SecurityFocus评价

ISC BIND容易出现安全绕过漏洞。攻击者可以利用该漏洞执行未经授权的动作,从而进行更多攻击。

BIND安全绕过漏洞CVE-2017-3143影响范围

ISC BIND如下版本均受影响

  • 9.4.0 through 9.8.8,
  • 9.9.0 through 9.9.10-P1,
  • 9.10.0 through 9.10.5-P1,
  • 9.11.0 through 9.11.1-P1,
  • 9.9.3-S1 through 9.9.10-S2,
  • 9.10.5-S1 through 9.10.5-S2

BIND安全绕过漏洞CVE-2017-3143解决方案

升级到与当前版本的BIND最近的相关修补版本。 补丁下载地址

http://www.isc.org/downloads .

  • BIND 9 version 9.9.10-P2
  • BIND 9 version 9.10.5-P2
  • BIND 9 version 9.11.1-P2

BIND 预览版本提供给特殊的用户

  • BIND 9 version 9.9.10-S3
  • BIND 9 version 9.10.5-S3

BIND安全绕过漏洞CVE-2017-3143

Bugtraq ID: 99337
Class: Design Error
CVE: CVE-2017-3143
Remote: Yes
Local: No
Published: Jun 29 2017 12:00AM
Updated: Jun 29 2017 12:00AM
Credit: Clément Berthaux from Synacktiv
Vulnerable: ISC BIND 9.5.1 P3 
ISC BIND 9.5.1 P1 
ISC BIND 9.4.3 
ISC BIND 9.4.1 -P1 
ISC BIND 9.4.1 
ISC BIND 9.4 rc2 
ISC BIND 9.4 rc1 
ISC BIND 9.4 b4 
ISC BIND 9.4 b3 
ISC BIND 9.4 b2 
ISC BIND 9.4 b1 
ISC BIND 9.4 a6 
ISC BIND 9.4 a5 
ISC BIND 9.4 a4 
ISC BIND 9.4 a3 
ISC BIND 9.4 a2 
ISC BIND 9.4 a1 
ISC BIND 9.4 
ISC BIND 9.7.1 
ISC BIND 9.7.0 P2 
ISC BIND 9.7.0 
ISC BIND 9.5.0b2 
ISC BIND 9.5.0b1 
ISC BIND 9.5.0a7 
ISC BIND 9.5.0a6 
ISC BIND 9.5.0a5 
ISC BIND 9.5.0a4 
ISC BIND 9.5.0a3


原文发布时间: 2017年7月3日  
本文由:SecurityFocus发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/bind-bypass-cve-2017-3143#
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
3月前
|
SQL 监控 数据库连接
数字安全网:深入解析服务容错的三大绝招“
数字安全网:深入解析服务容错的三大绝招“
23 1
|
4月前
|
SQL 监控 安全
服务器安全性漏洞和常见攻击方式解析
服务器安全性漏洞和常见攻击方式解析
|
12天前
|
SQL 安全 网络安全
构筑网络长城:网络安全漏洞解析与防御策略
【4月更文挑战第30天】 在数字化时代,网络安全已成为维护信息完整性、确保数据流通安全和保障用户隐私的关键。本文将深入探讨网络安全的核心问题——安全漏洞,并分享关于加密技术的最新进展以及提升个人和企业安全意识的有效方法。通过对常见网络威胁的剖析,我们旨在提供一套综合性的网络防御策略,以助力读者构建更为坚固的信息安全防线。
|
3天前
|
Linux 调度 数据库
|
12天前
|
安全 算法 网络安全
构筑网络长城:网络安全漏洞解析与防御策略深入理解操作系统:进程管理与调度策略
【4月更文挑战第30天】 在数字化时代,网络安全已成为维护信息完整性、确保数据流通安全和保障用户隐私的关键。本文将深入探讨网络安全的核心问题——安全漏洞,并分享关于加密技术的最新进展以及提升个人和企业安全意识的有效方法。通过对常见网络威胁的剖析,我们旨在提供一套综合性的网络防御策略,以助力读者构建更为坚固的信息安全防线。 【4月更文挑战第30天】 在现代操作系统的核心,进程管理是维持多任务环境稳定的关键。本文将深入探讨操作系统中的进程概念、进程状态转换及进程调度策略。通过分析不同的调度算法,我们将了解操作系统如何平衡各进程的执行,确保系统资源的高效利用和响应时间的最优化。文中不仅剖析了先来先
|
13天前
|
网络协议 Windows
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析
|
17天前
|
JavaScript 前端开发 Linux
|
2月前
|
网络协议 Linux 网络安全
Linux服务器DNS服务器配置实现bind的正向解释和反向解释
Linux服务器DNS服务器配置实现bind的正向解释和反向解释
23 0
|
2月前
|
SQL 安全 网络安全
构筑数字堡垒:网络安全漏洞解析与防御策略
在数字化时代,网络安全已成为维护信息完整性、保障用户隐私和确保商业连续性的关键。本文将深入探讨网络安全领域的核心议题—安全漏洞及其防御机制。通过分析常见网络攻击手段,如SQL注入、跨站脚本攻击(XSS)及拒绝服务(DoS)攻击,揭示其背后的原理与潜在危害。同时,文章将重点介绍加密技术的种类和应用场景,以及如何通过强化安全意识,构建多层次的防御体系来有效预防和应对网络安全威胁。本研究旨在为读者提供一份系统性的网络安全防护指南,帮助个人和组织在不断演变的威胁面前保持警惕,并采取适当的安全措施。
22 2
|
2月前
|
存储 安全 网络安全
Git 安全远程访问:SSH 密钥对生成、添加和连接步骤解析
SSH(Secure Shell)是一种用于安全远程访问的协议,它提供了加密通信和身份验证机制。在使用 SSH 连接到远程 Git 存储库时,您可以使用 SSH 密钥对来确保安全性。以下是关于如何生成和使用 SSH 密钥对的详细步骤: 生成 SSH 密钥对
136 2

相关产品

  • 云解析DNS
  • 推荐镜像

    更多