BINDにDoS攻撃を受ける脆弱性、緊急公開された新バージョンへ移行を(JPRS) | ScanNetSecurity
2026.04.25(土)

BINDにDoS攻撃を受ける脆弱性、緊急公開された新バージョンへ移行を(JPRS)

株式会社日本レジストリサービス(JPRS)は7月16日、「BIND 9.7.1」および9.7.1-P1のRRSIGレコードの処理には不具合があり、DNSSECの信頼の連鎖が構築された任意のゾーンの権威DNSサーバに対し、namedを利用した遠隔からのDoS攻撃が可能となる脆弱性があることが開発元の

製品・サービス・業界動向 業界動向
株式会社日本レジストリサービス(JPRS)は7月16日、「BIND 9.7.1」および9.7.1-P1のRRSIGレコードの処理には不具合があり、DNSSECの信頼の連鎖が構築された任意のゾーンの権威DNSサーバに対し、namedを利用した遠隔からのDoS攻撃が可能となる脆弱性があることが開発元のISCより報告されたと発表した。同時に本脆弱性を解決した新バージョン「BIND 9.7.1-P2」が緊急公開されている。

JPRSでは本脆弱性への対策として、キャッシュDNSサーバとしてトラストアンカーを設定してDNSSECを有効にする場合、「BIND 9.7.1」および「9.7.1-P1」は使用せず、「BIND 9.7.1-P2」への更新を事前に実施したうえで有効にするよう呼びかけている。

http://jprs.jp/tech/security/bind971-vuln-rrsig.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  3. 役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

    役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

  4. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  5. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

ランキングをもっと見る
PageTop