BINDにDoS攻撃を受ける脆弱性、緊急公開された新バージョンへ移行を(JPRS) | ScanNetSecurity
2026.05.25(月)

BINDにDoS攻撃を受ける脆弱性、緊急公開された新バージョンへ移行を(JPRS)

株式会社日本レジストリサービス(JPRS)は7月16日、「BIND 9.7.1」および9.7.1-P1のRRSIGレコードの処理には不具合があり、DNSSECの信頼の連鎖が構築された任意のゾーンの権威DNSサーバに対し、namedを利用した遠隔からのDoS攻撃が可能となる脆弱性があることが開発元の

製品・サービス・業界動向 業界動向
株式会社日本レジストリサービス(JPRS)は7月16日、「BIND 9.7.1」および9.7.1-P1のRRSIGレコードの処理には不具合があり、DNSSECの信頼の連鎖が構築された任意のゾーンの権威DNSサーバに対し、namedを利用した遠隔からのDoS攻撃が可能となる脆弱性があることが開発元のISCより報告されたと発表した。同時に本脆弱性を解決した新バージョン「BIND 9.7.1-P2」が緊急公開されている。

JPRSでは本脆弱性への対策として、キャッシュDNSサーバとしてトラストアンカーを設定してDNSSECを有効にする場合、「BIND 9.7.1」および「9.7.1-P1」は使用せず、「BIND 9.7.1-P2」への更新を事前に実施したうえで有効にするよう呼びかけている。

http://jprs.jp/tech/security/bind971-vuln-rrsig.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. 52.6%が「取引先に★4以上求める予定」SCS評価制度準備状況調査結果

    52.6%が「取引先に★4以上求める予定」SCS評価制度準備状況調査結果

  4. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  5. フィーチャへのランサムウェア攻撃、ファイル転送ツールを用いて攻撃者管理の OneDrive に送信

    フィーチャへのランサムウェア攻撃、ファイル転送ツールを用いて攻撃者管理の OneDrive に送信

ランキングをもっと見る
PageTop