BIND dnskeygen和dnssec-keygen不安全权限提升漏洞

漏洞信息详情

BIND dnskeygen和dnssec-keygen不安全权限提升漏洞

漏洞简介

BIND 8.2.4及其更早版本的dnskeygen,和BIND 9.1.2及其更早版本的dnssec-keygen会为HMAC-MD5设置DNS Transactional Signatures (TSIG)共享密钥文件的不安全权限,攻击者可以获取密钥并执行动态DNS上传。

漏洞公告

参考网址

来源: ISS
名称: 20010611 BIND Inadvertent Local Exposure of HMAC-MD5 (TSIG) Keys
链接:http://xforce.iss.net/alerts/advise78.php

来源: XF
名称: bind-local-key-exposure(6694)
链接:http://xforce.iss.net/static/6694.php

来源: OSVDB
名称: 5609
链接:http://www.osvdb.org/5609

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享