设为首页 - 加入收藏  
您的当前位置:首页 >系统运维 >BIND 9 DNS 解析软件漏洞使全球企业面临缓存投毒与拒绝服务攻击风险 正文

BIND 9 DNS 解析软件漏洞使全球企业面临缓存投毒与拒绝服务攻击风险

来源:亿华互联编辑:系统运维时间:2025-11-05 12:42:51

BIND 9 DNS解析软件中的解件漏拒绝两个高危漏洞正影响全球企业,可能导致缓存投毒和拒绝服务攻击。析软这两个编号为CVE-2025-40776和CVE-2025-40777的洞使漏洞对DNS基础设施构成重大安全风险,特别是全球企业配置了特定高级功能的解析器。

核心要点CVE-2025-40776(缓存投毒)和CVE-2025-40777(拒绝服务)影响BIND 9解析器特定配置的面临BIND解析器可被远程利用且无需认证建议升级至修复版本或禁用易受攻击功能BIND 9缓存投毒漏洞(CVE-2025-40776)

首个漏洞CVE-2025-40776针对配置了EDNS Client Subnet(ECS)选项的BIND 9解析器,CVSS评分为8.6(高危)。缓存该生日攻击漏洞仅影响BIND订阅版(-S),投毒包括9.11.3-S1至9.16.50-S1、服务风险9.18.11-S1至9.18.37-S1以及9.20.9-S1至9.20.10-S1版本。攻击

攻击者利用解析器向权威服务器发送ECS选项的解件漏拒绝特性,迫使服务器发起查询从而提高源端口猜测成功率。服务器托管析软该漏洞由南开大学AOSP实验室的洞使李翔发现,能够绕过原有的全球企业生日攻击缓解措施。CVSS向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N显示该漏洞可通过网络利用,面临对数据完整性造成严重影响。缓存

BIND 9拒绝服务漏洞(CVE-2025-40777)

CVE-2025-40777则呈现不同的攻击向量,通过断言失败引发拒绝服务攻击,CVSS评分为7.5。该漏洞影响BIND 9.20.0至9.20.10、9.21.0至9.21.9版本及相应的支持预览版。

当解析器配置了"serve-stale-enable yes"且"stale-answer-client-timeout"设为0时,攻击者可通过特定的CNAME链组合(涉及缓存或权威记录)强制终止named守护进程。该漏洞在内部测试中发现,服务器租用目前尚未发现活跃攻击。CVSS向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H表明远程利用会对服务可用性造成严重影响。

漏洞信息对照表

CVE编号

漏洞名称

受影响产品

CVSS 3.1评分

严重等级

CVE-2025-40776

针对支持ECS的解析器的生日攻击

BIND 9支持预览版:• 9.11.3-S1至9.16.50-S1• 9.18.11-S1至9.18.37-S1• 9.20.9-S1至9.20.10-S1

8.6

高危

CVE-2025-40777

使用stale-answer-client-timeout 0选项时可能出现的断言失败

BIND 9:• 9.20.0至9.20.10• 9.21.0至9.21.9BIND支持预览版:• 9.20.9-S1至9.20.10-S1

7.5

高危

缓解措施

ISC建议立即打补丁修复这两个漏洞。针对CVE-2025-40776,企业应升级至BIND 9.18.38-S1或9.20.11-S1,或通过从named.conf中移除ecs-zones选项来禁用ECS功能。对于CVE-2025-40777,需升级至BIND 9.20.11或9.21.10,临时解决方案包括在配置文件中设置"stale-answer-client-timeout off"或"stale-answer-enable no"。

这些漏洞凸显了保持DNS基础设施更新的重要性,因为缓存投毒和拒绝服务攻击都可能严重危害企业安全态势和服务可用性。

上一篇:联想手环HW01的功能与性能评测(领先智能手环市场,HW01让你的健康更加关注)
下一篇:Ubuntu是一个以桌面应用为主的Linux操作系统,是linux平台下很受欢迎的系统。Putty是Windows上常用的登录Linux的终端工具。登录终端如图系统内登录终端一样。默认情况下,ubuntu终端上显示的中文字符常常是乱码。下面就说下,如何解决Putty登录Ubuntu中文显示乱码问题。1、在使用putty连接登录Linux时,发现了终端下显示乱码,如下图所示。2、之后,在终端下输入echo $LANG $LANGUAGE,回测。之后即可看到en_US、UTF-8。这个信息说明该系统下支持这两种字符集。3、之后,选择标题,右击选择菜单中的“Change Settings”选项。4、之后,进入到putty的设置页面。同时,也可以直接双击putty运行程序,进入到设置页面。5、进入到设置页面之后,选择左侧点击【Window】下的“Translation”选项,之后在右侧会看到“Remote character set:”选项。6、通过下拉菜单,选择“UTF-8”字符集选项。7、之后,再次在终端下输入相应的指令,即可看到显示正常的中文编码了。8、最后,下次登录服务器只要双击putty.exe,然后在页面中输入IP以及端口(默认22即可),然后【Open】就可以连接ubuntu服务器了。连接服务器需要进行身份验证,输入系统的用户名以及密码。注意事项:中文乱码的解决也需要系统的支持,本经验验证是在ubuntu下进行的。
最新文章

0.769s , 11734.4375 kb

Copyright © 2025 Powered by BIND 9 DNS 解析软件漏洞使全球企业面临缓存投毒与拒绝服务攻击风险,亿华互联  滇ICP备2023000592号-16

sitemap

Top