BIND 9.xにDNSサービスが停止する脆弱性、アップデートを推奨(JPRS) | ScanNetSecurity
2026.01.23(金)

BIND 9.xにDNSサービスが停止する脆弱性、アップデートを推奨(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日本レジストリサービス(JPRS)は7月19日、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。対象となるのは、これまでにリリースされたすべてのバージョンのBIND 9が該当(9.10系列:9.10.0~9.10.4-P1、それ以外の系列:9.0.x~9.9.9-P1)する。

この脆弱性は、該当するBINDにおける実装上の不具合により、namedに対する外部からのDoS攻撃が可能となる脆弱性(CVE-2016-2775)が、開発元のISCから発表されたというもの。ISCでは、本脆弱性の深刻度(Severity)を「中(Medium)」と評価している。

JPRSでは解決策として、本脆弱性を修正したパッチバージョン(BIND 9.10.4-P2/9.9.9-P2)への更新、あるいは各ディストリビューションベンダからリリースされる更新を適用することを挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  3. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  4. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  5. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

ランキングをもっと見る
PageTop