远端名称服务器受到一个宣告失败弱点影响。

远端主机上安装的 ISC BIND 版本比测试版本旧。因此,会受到 cve-2022-1183 公告中提及的一个弱点影响。

- 如果使用已定义端点的已设定 http TLS 接听程式之 TLS 连线遭到过早破坏,则可能会触发宣告失败。如果组态中有弱点, named 程序在某些情况下会因为宣告失败终止。有弱点的组态是在其 named.conf 的监听陈述式中包含对 http 参照的组态。DNS over TLS (DoT) 和 DNS over HTTPS (DoH) 皆使用 TLS,但单独使用 DoT 的组态不受影响。(CVE-2022-1183)

请注意,Nessus 并未测试此问题,而是仅依据应用程序自我报告的版本号码作出判断。

升级版本至 ISC BIND 9.18.3 版或更新版本。