2016.08.29(月)

DNSサーバ「BIND 9.x」のキャッシュDNSサーバ機能にサービス停止の脆弱性(JPRS)

脆弱性と脅威 セキュリティホール・脆弱性

株式会社日本レジストリサービス(JPRS)は11月17日、ISCが開発しているDNSサーバ「BIND 9.x」のキャッシュDNSサーバ機能の実装上の問題によるnamedのサービス停止について、注意喚起を発表した。BIND 9.xでは実装上の不具合により、ある種のネットワークイベント(具体的内容は現時点では特定されていない)によってnamed内部でエラーが発生し、namedがクラッシュする問題が発生するという脆弱性(CVE-2011-4313)が存在する。

ISCは、本脆弱性の深刻度(Severity)を「深刻(Serious)」と評価しており、また本脆弱性によるサービスダウンが複数の組織から報告されていること、現時点でサポートされているすべてのバージョンのBIND 9が本脆弱性の影響を受けること、インターネット上に公開していないキャッシュDNSサーバにおいても本脆弱性の影響を受ける可能性があると考えられることなどから、広い範囲での適切な緊急対策が必要として、関連情報の収集や「BIND 9.8.1-P1」「同9.7.4-P1」「同9.6-ESV-R5-P1」「同9.4-ESV-R5-P1」へのアップグレード、緊急パッチの適用など、適切な対応を速やかに取ることを強く推奨している。
《吉澤 亨史》

編集部おすすめの記事

脆弱性と脅威 アクセスランキング

  1. ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会)

    ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会)

  2. PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN)

    PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN)

  3. 脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC)

    脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC)

  4. 「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN)

  5. 違和感のないサイバー攻撃メールにするため使われる単語(IPA)

  6. 「夜フクロウ」にDoSの脆弱性、アップデートを呼びかけ(JVN)

  7. ブラジルを送信元とするパケットが増加--定点観測レポート(JPCERT/CC)

  8. 「シンプルチャット」にXSSの脆弱性、アップデートを呼びかけ(JVN)

  9. Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

  10. CMS「Geeklog IVYWE版」にXSSの脆弱性、パッチ適用を呼びかけ(JVN)

  11. マルウェアもインフラも一度きり、極めて高度な犯罪グループを発見(カスペルスキー)

  12. 大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス)

  13. 政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

  14. 勝手にGoogle Playアプリを購入し、インストールするトロイの木馬を確認(Dr.WEB)

  15. ヘルプデスク向けチケット管理アプリケーションに複数の脆弱性(JVN)

  16. 複数のWebブラウザに機微な情報が漏えいする脆弱性(JVN)

  17. 復活した「Locky」の標的は日本?! ランサムウェア最新情報まとめ

  18. Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report)

  19. ボット化したIoT機器が感染拡大を目的にTelnet探索を行っている可能性(警察庁)

  20. 複数の「D-Link」ルータ製品に重大な脆弱性、アップデートを呼びかけ(JVN)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×