描述:
ISC 發布了一個安全更新以應對於 BIND 中發現的漏洞。有關安全公告的詳情可參考以下網址:
https://kb.isc.org/v1/docs/cve-2022-1183
受影響的系統:
- BIND 9.18.0 至 9.18.2 (Current Stable)
- BIND 9.19.0 (Development)
影響:
成功利用漏洞可以在受影響的系統導致服務被拒絕。
建議:
Internet Systems Consortium (ISC) 已發行了以下修補程式以應對上述問題:
- BIND 9.18.3 (Current Stable)
- BIND 9.19.1 (Development)
用戶可從以下網址下載修補程式:
https://www.isc.org/download/
受影響系統的管理員應遵從產品供應商提供的建議,並立即採取行動以降低風險。
進一步資訊:
- https://kb.isc.org/v1/docs/cve-2022-1183
- https://www.isc.org/download/
- https://downloads.isc.org/isc/bind9/9.18.3/doc/arm/html/notes.html
- https://downloads.isc.org/isc/bind9/9.19.1/doc/arm/html/notes.html
- https://www.hkcert.org/tc/security-bulletin/isc-bind-denial-of-service-vulnerability_20220519
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1183