描述:
ISC 發布了一個安全更新以應對一個於 BIND 中發現的漏洞。有關安全更新的詳情可參考以下網址:
https://kb.isc.org/v1/docs/cve-2021-25219
受影響的系統:
- BIND 9.3.0 至 9.11.35
- BIND 9.12.0 至 9.16.21
- BIND 9.17.0 至 9.17.18
- BIND 9.9.3-S1 至 9.11.35-S1
- BIND 9.16.8-S1 至 9.16.21-S1
影響:
成功攻擊漏洞可以在受影響的系統導致服務受阻斷。
建議:
Internet Systems Consortium (ISC) 已發行了以下修補程式以應對上述問題。
- BIND 9.11.36
- BIND 9.16.22
- BIND 9.17.19
- BIND 9.11.36-S1
- BIND 9.16.22-S1
用戶可從以下網址下載修補程式:
https://www.isc.org/download/
受影響系統的管理員應遵從產品供應商提供的建議,並立即採取行動以降低風險。
進一步資訊:
- https://kb.isc.org/v1/docs/cve-2021-25219
- https://downloads.isc.org/isc/bind9/9.11.36/RELEASE-NOTES-bind-9.11.36.html
- https://downloads.isc.org/isc/bind9/9.16.22/doc/arm/html/notes.html
- https://downloads.isc.org/isc/bind9/9.17.19/doc/arm/html/notes.html
- https://www.hkcert.org/tc/security-bulletin/isc-bind-denial-of-service-vulnerability_20211029
- https://us-cert.cisa.gov/ncas/current-activity/2021/10/28/isc-releases-security-advisory-bind
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-25219