2016.07.24(日)

BIND 9.xのネガティブキャッシュ機能にDoSの脆弱性、緊急情報を発表(JPRS)

脆弱性と脅威 セキュリティホール・脆弱性

株式会社日本レジストリサービス(JPRS)は5月27日、「BIND 9.x」のネガティブキャッシュ機能の実装上のバグによるnamedのサービス停止についての緊急情報を発表した。これは、BIND 9.xのネガティブキャッシュの取り扱いに実装上のバグがあり、namedのリモートからのクラッシュ(サービス停止)が可能であることが、開発元のISCより発表されたというもの。

BIND 9.xでは実装上の不具合により、非常に大きなRRSIGリソースレコードセットを含むDNSの否定応答を権威DNSサーバから受信した場合に、named内部でエラーが発生し、namedがクラッシュする問題が発生する。本脆弱性により、提供者が意図しない、名前解決サービスの停止が発生する可能性がある。また、本脆弱性を利用した具体的な攻撃方法が既にインターネット上で公表されていることから、該当するBIND 9を利用しているユーザは、関連情報の収集や緊急パッチの適用など、適切な対応を速やかに取ることを強く推奨している。
(吉澤亨史)

http://jprs.jp/tech/security/2011-05-27-bind9-vuln-large-rrsig-and-ncache.html
《ScanNetSecurity》

特集

脆弱性と脅威 アクセスランキング

  1. 政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

    政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

  2. 「Pokemon GO」で身元バレの可能性、個人情報の管理に注意

    「Pokemon GO」で身元バレの可能性、個人情報の管理に注意

  3. トロイの木馬型マルウェアが仕込まれたAndroid版「Pokemon GO」に注意喚起(McAfee)

    トロイの木馬型マルウェアが仕込まれたAndroid版「Pokemon GO」に注意喚起(McAfee)

  4. 「ポケモンGO」の話題性を悪用した攻撃者について警告(トレンドマイクロ)

  5. Vプリカを騙るメールに注意喚起、本文に再び“流失”の表記(フィッシング対策協議会)

  6. Android端末を狙うリダイレクトサイト、4万5千以上確認(Dr.WEB)

  7. アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN)

  8. 「WAONサービスアプリ」にSSLサーバ証明書検証不備の脆弱性(JVN)

  9. GNU Wget においてファイル名検証不備により任意のファイルがダウンロードさせられてしまう脆弱性

  10. ホームシアターなどのメディアプレイヤー「OpenELEC」に脆弱性(JVN)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×