BIND 9 DNS域名服務器遭受拒絕服務攻擊
BIND是流行的DNS服務器軟件,最新的版本是BIND 9。管理和維護BIND的互聯網系統協會(ISC)發出警告,稱BIND 9 DNS域名服務器正遭受協調的拒絕服務攻擊,它可能存在一個未知的0day漏洞。
警告稱,DNS域名服務器執行查詢時出現崩潰,返回了一個錯誤信息”INSIST(! dns_rdataset_isassociated(sigrdataset))”。多個版本的BIND受到了影響,包括BIND 9的所有版本。ISC認為是一個目前還沒有識別的網絡事件導致BIND 9解析器去快取一個無效的記錄,后續查詢引起了解析器崩潰。ISC正在尋找原因,制作補丁解決異常退出問題。
保障業務信息安全和業務持續運作是組織中所有人的職責,要讓每位員工了解和切實履行自己的安全職責,需要信息安全管理層和員工之間進行有效的溝通,而且這種溝通還需要持續不斷地進行,這可不是一項輕松的工作。