「ISC BIND 9」にDoSの脆弱性、対策版の適用を呼びかけ(JPCERT/CC)

2016年3月11日(金) 08時00分
このエントリーをはてなブックマークに追加
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月10日、「ISC BIND 9」にDoSの脆弱性(CVE-2016-1286)が存在するとして注意喚起を発表した。対象となるバージョンは、ISC BINDの「9.9系列 9.9.8-P3 より以前のバージョン」および「9.10系列 9.10.3-P3 より以前のバージョン」。なお、すでにサポートが終了している「ISC BIND 9.0系列から9.8系列」にも本脆弱性の影響を受けるという。

本脆弱性を悪用されると、リモートの攻撃者によって named を異常終了される可能性がある。JPCERT/CCでは、該当するバージョンの ISC BIND 9(権威 DNS サーバ、キャッシュ DNS サーバ)を運用している場合は、修正済みバージョンの適用について検討するよう呼びかけている。ISCからは脆弱性を修正したバージョンの ISC BIND が公開されているほか、今後は各ディストリビュータなどからも修正済みバージョンが提供される予定。
《吉澤 亨史》

注目ニュース

icon

JPCERT/CCは、The GNU C Libraryが提供する「glibcライブラリ」にバッファオーバーフローの脆弱性が存在するとして、注意喚起を発表した。

icon
Netis/Netcore社製ルータを探索するパケットが増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2015年10月から12月における「インターネット定点観測レポート」を公開した。

icon
Oracleが「Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。

icon
サイト改ざんが依然としてインシデントの1/4を占める--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2015年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

icon
Adobe Flash Playerの脆弱性について注意喚起、アドビは既にアップデートを公開(JPCERT/CC)

 JPCERTコーディネーションセンター(JPCERT/CC)は4日、Adobe Flash Playerの脆弱性について、注意を呼びかけた。アドビがアップデートを公開しているが、この脆弱性を突く攻撃が、すでに発生しているという。

RSS

特集・連載

ピックアップフォト