NSD 版本指令远程版本泄露

info Nessus 插件 ID 38849

简介

可以获得远程 DNS 服务器的版本号。

描述

远程主机正在运行 Name Server Daemon (NSD),这是一款开源 DNS 服务器。可以通过针对域“chaos”中的文本“version.bind”发送特殊的 DNS 请求,来提取远程安装程序的版本号。

解决方案

可以通过将以下行添加到 nsd.conf 的服务器部分来隐藏 NSD 的版本号:

hide-version:是

另见

https://www.nlnetlabs.nl/projects/nsd/about/

插件详情

严重性: Info

ID: 38849

文件名: nsd_version.nasl

版本: 1.11

类型: remote

系列: DNS

发布时间: 2009/5/21

最近更新时间: 2019/11/22

资产清单: true

支持的传感器: Nessus

漏洞信息

CPE: cpe:/a:nlnetlabs:nsd

必需的 KB 项: bind/version