BIND 9.xにDNSサービスが停止する複数の脆弱性、緊急情報を公開(JPRS) | ScanNetSecurity
2024.05.04(土)

BIND 9.xにDNSサービスが停止する複数の脆弱性、緊急情報を公開(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について2つの注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日本レジストリサービス(JPRS)は1月12日、BIND 9.xの脆弱性(DNSサービスの停止)について2つの注意喚起を発表した。同脆弱性(CVE-2016-9131、CVE-2016-9147)は開発元であるISCから発表されたもので、フルリゾルバー(キャッシュDNSサーバ)の機能が有効に設定されている9.4.0以降のバージョンのBIND 9が影響を受けることから、対象が広範囲にわたっている。

CVE-2016-9131の脆弱性は、9.11系列:9.11.0~9.11.0-P1、9.10系列:9.10.0~9.10.4-P4、9.9系列:9.9.3~9.9.9-P4、上記以外の系列:9.4.0~9.6-ESV-R11-W1、9.8.5~9.8.8が影響を受ける。またCVE-2016-9147の脆弱性は、9.11系列:9.11.0-P1、9.10系列:9.10.4-P4、9.9系列:9.9.9-P4が影響を受ける。

いずれもnamedの異常終了によりDNSサービスが停止する可能性がある。ISCでは、本脆弱性の深刻度(Severity)を「高(High)」と評価している。JPRSでは、同脆弱性を修正したパッチバージョン(BIND 9.11.0-P2/9.10.4-P5/9.9.9-P5)への更新、あるいは各ディストリビューションベンダからリリースされる更新を適用することで解決できるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  7. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る