AIX 6.1 TL 3 : bos.net.tcp.server (U828435)

high Nessus Plugin ID 65463

概要

遠端 AIX 主機缺少供應商提供的安全性修補程式。

說明

遠端主機缺少與 bos.net.tcp.server 套件安全性有關的 AIX PTF U828435。

AIX 'named' 是 BIND (Berkeley Internet Name Domain) 的實作,提供針對網域名稱系統 (DNS) 通訊協定的伺服器功能。AIX 目前隨附並支援 BIND 的三個版本:4、8 和 9。

在 BIND 9 的動態更新訊息處理中存在一個錯誤。遠端使用者的特製更新封包可導致主要伺服器宣告並結束。若成功惡意利用此弱點,未經驗證的遠端使用者可讓主要 DNS 伺服器宣告並結束。

下列命令含有弱點:

/usr/sbin/named9。

解決方案

安裝適當的遺漏安全性相關修正。

另請參閱

http://www-01.ibm.com/support/docview.wss?uid=isg1IZ56318

Plugin 詳細資訊

嚴重性: High

ID: 65463

檔案名稱: aix_U828435.nasl

版本: 1.3

類型: local

已發布: 2013/3/13

已更新: 2021/1/4

支援的感應器: Nessus

弱點資訊

CPE: cpe:/o:ibm:aix:6.1

必要的 KB 項目: Host/local_checks_enabled, Host/AIX/oslevel, Host/AIX/version, Host/AIX/lslpp

修補程式發佈日期: 2009/7/30

弱點發布日期: 2009/7/30