BIND 9.10.xにDNSサービス停止の脆弱性(JPRS) | ScanNetSecurity
2026.07.22(水)

BIND 9.10.xにDNSサービス停止の脆弱性(JPRS)

JPRSは、BIND 9.10.xの脆弱性(DNSサービスの停止)について発表した。

脆弱性と脅威 セキュリティホール・脆弱性
ISCによる脆弱性情報
ISCによる脆弱性情報 全 1 枚 拡大写真
株式会社日本レジストリサービス(JPRS)は6月12日、BIND 9.10.xの脆弱性(DNSサービスの停止)について発表した。これは、BIND 9.10.xにおける実装上の不具合により、namedに対する外部からのサービス不能(DoS)攻撃が可能となる脆弱性が、開発元のISCから発表されたというもの。 ISCは、本脆弱性の深刻度(Severity)を「重大(Critical)」と評価している。BINDの9.10系列(9.10.0~9.10.0-P1)にはEDNS0のオプションの処理に不具合があり、特別に作成されたDNS問い合わせの処理において、namedが異常終了を起こす障害が発生する。

本脆弱性によりnamedが異常終了した場合、"REQUIRE" assertion failureを引き起こした旨のメッセージがログに出力される。また本脆弱性により、DNSサービスの停止が発生する可能性がある。攻撃はリモートから可能であり、かつ、キャッシュDNSサーバ/権威DNSサーバの双方が対象となる。さらに、本脆弱性はBIND 9に付属のDNSライブラリ内に存在するため、当該ライブラリを使用しているnamed以外のプログラムやアプリケーションなどにおいても、影響を及ぼす可能性がある。JPRSでは解決策として、本脆弱性を修正したパッチバージョン(BIND 9.10.0-P2)への更新、あるいは各ディストリビューションベンダからリリースされる更新の適用を、速やかに実施することを挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

    患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

  2. 樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

    樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

  3. ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

    ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

  4. 愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

    愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

  5. システムから送信される「受領完了」メールに 22 名の個人情報記載

    システムから送信される「受領完了」メールに 22 名の個人情報記載

ランキングをもっと見る
PageTop