BIND 9.xにDNSサービスが停止する脆弱性、最新版への更新を呼びかけ(JPRS) | ScanNetSecurity
2024.05.04(土)

BIND 9.xにDNSサービスが停止する脆弱性、最新版への更新を呼びかけ(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日本レジストリサービス(JPRS)は10月21日、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。2013年5月以前にリリースされたBIND 9の9.9系列:9.9.0~9.9.3rc1およびこれ以外の系列:9.1.0~9.8.5rc1が対象となり、フルリゾルバ(キャッシュDNSサーバ)・権威DNSサーバの双方が対象となる。

この脆弱性(CVE-2016-2848)は、2013年5月にバグ修正済の項目が外部から攻撃可能であったと判明したことによるものであり、ISCからリリースされている最新版のBIND 9は対象とならない。

この脆弱性は、パケットの処理に不具合があり、不正なオプションを伴った問い合わせを受け取った際、namedが異常終了を起こす障害が発生する。これによりDNSサービスが停止する可能性がある。ISCでは、本脆弱性の深刻度(Severity)を「高(High)」と評価している。

JPRSでは解決策として、本脆弱性を修正したパッチバージョン(BIND 9.11.0/9.10.4-P3/9.9.9-P3)への更新、あるいは各ディストリビューションベンダからリリースされる更新を適用することを挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  7. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る