CERT 提出警告 尽快更新你的 BIND !
发布时间:2001年04月05日
根据计算机紧急反应协调中心(CERT)的声明,旧版的 BIND (8.2.3 版之前) 至少有 4 个安全性的漏洞,这些漏洞都会让黑客有机可乘,例如最近的 Lion 虫虫就是藉由BIND 的漏洞侵入系统,然後将其当成跳板再去入侵别台电脑。
最近不少公司的主机都因为 BIND 的漏洞,而被当成是入侵别人主机的代罪羔羊,也因此各家网络机房的网管人员最近忙著通知遭到入侵的公司尽快建立防火墙或升级。这些消息显示了基本上 Linux/Unix 上还是存在著些许的漏洞,未来唯有尽力跟随新版本,勤补系统漏洞才是防止出问题的不二法门。
BIND 最新版本为 9.1.1,下载位置在 ftp://ftp.isc.org/isc/bind9/9.1.1/bind-9.1.1.tar.gz。

