จากการที่ก่อนหน้านี้มีข่าวออกมาว่า regular expression บางอย่างสามารถทำให้เซิร์ฟเวอร์ที่ใช้ BIND DNS (Bind คือ DNS Server บน Linux)นั้นเกิด denial-of-service ได้ ซึ่งช่องโหว่นี้ทำให้แฮกเกอร์สามารถที่จะส่ง regular expression บางอย่างเข้าไป แล้วจากนั้นจะทำให้ named process ของระบบใช้งานหน่วยความจำอย่างมาก แล้วหลังจากนั้นหน่วยความจำทั้งหมดก็จะถูกใช้ ทำให้ระบบและโปรแกรมอื่น ๆ ในเซิร์ฟเวอร์ไม่สามารถทำงานได้ โดยที่ช่องโหว่นี้นั้นมีผลกับ BIND version 9 ที่ทำงานในระบบ Linux และ Unix เท่านั้น
ซึ่งตอนนี้ก็ได้มีเวอร์ชั่นที่ได้แก้ไขช่องโหว่นี้ออกมาแล้ว ซึ่งเป็นเวอร์ชั่น 9.9.2-P2 และ 9.8.4-P2
ทางด้าน Internet Systems Consortium (ISC) ซึ่งเป็นหน่วยงานที่ดูแล BIND ก็ได้ออกมาบอกว่าช่องโหว่นี้นั้นสามารถถูกโจมตีได้ง่าย ดังนั้นขอให้อัพเดตเป็นเวอร์ชั่นดังกล่าวให้เร็วที่สุดเท่าที่เป็นไปได้
ที่มา : h-online