BIND 9 にサービス拒否の脆弱性、DNSサーバ管理者にアップグレードを呼びかけ | ScanNetSecurity
2026.09.12(土)

BIND 9 にサービス拒否の脆弱性、DNSサーバ管理者にアップグレードを呼びかけ

 独立行政法人情報処理推進機構(IPA)は5月23日、BIND 9の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)は5月23日、BIND 9の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

BIND 9.20.0から9.20.8まで
BIND 9.21.0から9.21.7まで

 ISC(Internet Systems Consortium)では、BIND 9におけるサービス拒否の脆弱性(CVE-2025-40775)が確認されたと公表しており、悪用された場合は遠隔の第三者によって、当該製品が異常終了する可能性がある。

 脆弱性を悪用した攻撃はまだ確認されていないが、今後攻撃が発生する可能性があるため、IPAでは、DNSサーバ管理者にアップグレードを実施するよう呼びかけている。製品開発者は、本脆弱性を修正した下記のパッチバージョンをリリースしている。

BIND 9.20.9
BIND 9.21.8

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

    立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

  2. 非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

    非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

  3. 通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

    通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

  4. 東京科学大学の情報基盤に不正アクセス、個人情報が漏えいした可能性

    東京科学大学の情報基盤に不正アクセス、個人情報が漏えいした可能性

  5. OTセキュリティ責任は経営陣へ ~ フォーティネット最新レポートが明かす現状と課題

    OTセキュリティ責任は経営陣へ ~ フォーティネット最新レポートが明かす現状と課題

ランキングをもっと見る
PageTop