「BIND 9.x」にDoS攻撃を受ける危険性の高い脆弱性(JPRS)

2012年9月14日(金) 08時00分
このエントリーをはてなブックマークに追加
株式会社日本レジストリサービス(JPRS)は9月13日、「BIND 9.xの脆弱性(サービス停止)について」を発表した。これは、BIND 9.xにおける実装上の不具合により、namedに対する外部からのサービス不能(DoS)攻撃が可能となる脆弱性が、開発元のISCから発表されたというもの。本脆弱性により、提供者が意図しないサービスの停止が発生する可能性がある。本脆弱性は危険性が高く、しかもキャッシュDNSサーバおよび権威DNSサーバの双方が対象となることから、該当するBIND 9.xを利用しているユーザは関連情報の収集、緊急パッチの適用など、適切な対応を速やかに取ることを強く推奨している。

「9.6系列:9.6-ESV~9.6-ESV-R7-P2」「9.7系列:9.7.0~9.7.6-P2」「9.8系列:9.8.0~9.8.3-P2」「9.9系列:9.9.0~9.9.1-P2」、また9.4系および9.5系には、リソースレコード(RR)の取り扱いに不具合があり、RDATAフィールドの長さが65,535バイトを超えるRRが読み込まれた場合、以降の当該RRに対する問い合わせにより、namedが異常終了を起こす障害が発生する(CVE-2012-4244)。ISCでは「BIND 9.9.1-P3、9.8.3-P3、9.7.6-P3、9.6-ESV-R7-P3」をリリースしており、JPRSではアップグレードまたはディストリビューションベンダからリリースされるパッチの適用を呼びかけている。
《吉澤 亨史》

注目ニュース

icon

JPRSは「BIND 9.9.xの大量のTCP問い合わせ受信時におけるメモリリーク発生について」を発表した。本脆弱性により、提供者が意図しないサービスの停止や、メモリの不足によるサーバの障害などが発生する可能性があ...

icon

JPRSは、緊急情報として「NSD 3.xの脆弱性を利用したサービス不能(DoS)攻撃について」を発表した。

icon

JPRSは、「権威・キャッシュDNSサーバの兼用によるDNSポイズニングの危険性について」を発表した。特定の環境で、DNSポイズニング(毒入れ)やドメイン名の引っ越しが妨げられる危険性があるという。

icon

JPRSは、「サービス運用上の問題に起因するドメイン名ハイジャックの危険性について」を発表した。

icon

JPRSは「ghost domain names(幽霊ドメイン名)」の脆弱性に関する文書を発表した。この脆弱性は、研究発表会「NDSS Symposium 2012」において発表された論文で指摘されたもの。

RSS

特集・連載

ピックアップフォト