「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS) | ScanNetSecurity
2024.04.29(月)

「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
JPRSによる脆弱性情報
JPRSによる脆弱性情報 全 1 枚 拡大写真
株式会社日本レジストリサービス(JPRS)は6月5日、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。これは、BIND 9.xにおける実装上の不具合により、namedに対する外部からのサービス不能(DoS)攻撃が可能となる脆弱性(CVE-2013-3919)が、開発元のISCから発表されたというもの。本脆弱性の対象となるのは「9.6系列:9.6-ESV-R9」「9.8系列:9.8.5」「9.9系列:9.9.3」。これらのバージョンのBIND 9.xには名前解決の処理に不具合があり、細工された異常なゾーンの特定のリソースレコードに対する問い合わせにより、namedが「RUNTIME_CHECK」エラーを引き起こし異常終了する障害が発生する。

これにより、提供者が意図しないサービスの停止が発生する可能性がある。ISCでは、本脆弱性の深刻度(Severity)を「高(High)」と評価している。本脆弱性は影響が大きく、かつ障害発生時の具体的なトレース情報が公開のメーリングリスト上に流されていることから、ISCでは本脆弱性について通常の公開プロセスを経ることなく、当初から一般公開を実施している。JPRSでは、「BIND 9.9.3-P1」「9.8.5-P1」「9.6-ESV-R9-P1」へのアップグレード、または各ディストリビューションベンダーからリリースされるパッチの適用を実施するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  5. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  6. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  10. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

ランキングをもっと見る