新聞
9月16日網際網路系統協會(ISC)發布DNS軟體BIND 9更新,修補14個資安漏洞,其中有7個為高風險等級、7個為中等風險等級。由於沒有替代緩解措施,IT人員應套用9.20.29或9.21.26版因應。
這次修補的高風險漏洞,CVSS嚴重程度評分皆為7.5,攻擊者都能遠端利用。儘管這些弱點帶來的影響不同,有的能造成應用程式非預期終止,也有會耗盡記憶體或系統資源,但最終都有可能造成阻斷服務(DoS)的現象。其中較特別的是CVE-2026-77692,因為攻擊者只要發送特製的DNS-over-HTTPS(DoH)請求,挾帶無效的SIG(0)加密紀錄,就有機會造成named處理程序中斷。
oss-security - ISC has disclosed fourteen vulnerabilities in BIND 9 (CVE-2026-19033,
CVE-2026-19662, CVE-2026-19666, CVE-2026-19667, CVE-2026-19668,
CVE-2026-19941, CVE-2026-75029, CVE-2026-76163, CVE-2026-77119,
CVE-2026-77692, CVE-2026-78301, CVE-2026-80274, CVE-2026-81563,
CVE-2026-81736)
www.openwall.com
Comments (0)