安全研究

安全漏洞
PowerDNS Recursive Server解析程序多个安全绕过漏洞(CVE-2012-1193)

发布日期:2013-02-27
更新日期:2013-04-23

受影响系统:
PowerDNS PowerDNS Recursor 3.3
描述:
BUGTRAQ  ID: 59348
CVE(CAN) ID: CVE-2012-1193

PowerDNS Recursive Server是高端名称解析服务器。

PowerDNS Recursive Server 3.3及其他版本内的解析程序存在安全漏洞,在处理一个记录请求的响应时,会覆盖NS记录内的缓存服务器名称和TTL值,可允许远程攻击者通过"ghost domain names"攻击,触发持续解析废弃域名。

<*来源:vendor
  
  链接:https://www.isc.org/files/imce/ghostdomain_camera.pdf
*>

建议:
厂商补丁:

PowerDNS
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.powerdns.com/products/powerdns/index.php

浏览次数:4501
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障