「ISC BIND 9」にDoSの脆弱性、対策版の適用を呼びかけ(JPCERT/CC) | ScanNetSecurity
2025.11.18(火)

「ISC BIND 9」にDoSの脆弱性、対策版の適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「ISC BIND 9」にDoSの脆弱性が存在するとして注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月10日、「ISC BIND 9」にDoSの脆弱性(CVE-2016-1286)が存在するとして注意喚起を発表した。対象となるバージョンは、ISC BINDの「9.9系列 9.9.8-P3 より以前のバージョン」および「9.10系列 9.10.3-P3 より以前のバージョン」。なお、すでにサポートが終了している「ISC BIND 9.0系列から9.8系列」にも本脆弱性の影響を受けるという。

本脆弱性を悪用されると、リモートの攻撃者によって named を異常終了される可能性がある。JPCERT/CCでは、該当するバージョンの ISC BIND 9(権威 DNS サーバ、キャッシュ DNS サーバ)を運用している場合は、修正済みバージョンの適用について検討するよう呼びかけている。ISCからは脆弱性を修正したバージョンの ISC BIND が公開されているほか、今後は各ディストリビュータなどからも修正済みバージョンが提供される予定。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  2. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

  3. Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  4. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

  5. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

ランキングをもっと見る
PageTop