「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS) | ScanNetSecurity
2024.05.13(月)

「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
JPRSによる脆弱性情報
JPRSによる脆弱性情報 全 1 枚 拡大写真
株式会社日本レジストリサービス(JPRS)は6月5日、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。これは、BIND 9.xにおける実装上の不具合により、namedに対する外部からのサービス不能(DoS)攻撃が可能となる脆弱性(CVE-2013-3919)が、開発元のISCから発表されたというもの。本脆弱性の対象となるのは「9.6系列:9.6-ESV-R9」「9.8系列:9.8.5」「9.9系列:9.9.3」。これらのバージョンのBIND 9.xには名前解決の処理に不具合があり、細工された異常なゾーンの特定のリソースレコードに対する問い合わせにより、namedが「RUNTIME_CHECK」エラーを引き起こし異常終了する障害が発生する。

これにより、提供者が意図しないサービスの停止が発生する可能性がある。ISCでは、本脆弱性の深刻度(Severity)を「高(High)」と評価している。本脆弱性は影響が大きく、かつ障害発生時の具体的なトレース情報が公開のメーリングリスト上に流されていることから、ISCでは本脆弱性について通常の公開プロセスを経ることなく、当初から一般公開を実施している。JPRSでは、「BIND 9.9.3-P1」「9.8.5-P1」「9.6-ESV-R9-P1」へのアップグレード、または各ディストリビューションベンダーからリリースされるパッチの適用を実施するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  3. 東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

    東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

  4. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  5. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  6. 新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失

    新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失

  7. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  8. AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下

    AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下

  9. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

  10. ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル

    ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル

ランキングをもっと見る