新聞

9月16日網際網路系統協會(ISC)發布DNS軟體BIND 9更新,修補14個資安漏洞,其中有7個為高風險等級、7個為中等風險等級。由於沒有替代緩解措施,IT人員應套用9.20.29或9.21.26版因應。

這次修補的高風險漏洞,CVSS嚴重程度評分皆為7.5,攻擊者都能遠端利用。儘管這些弱點帶來的影響不同,有的能造成應用程式非預期終止,也有會耗盡記憶體或系統資源,但最終都有可能造成阻斷服務(DoS)的現象。其中較特別的是CVE-2026-77692,因為攻擊者只要發送特製的DNS-over-HTTPS(DoH)請求,挾帶無效的SIG(0)加密紀錄,就有機會造成named處理程序中斷。