「BIND 9」にDoS攻撃を受ける重大な脆弱性、対応を呼びかけ(JPRS) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.05.26(金)

「BIND 9」にDoS攻撃を受ける重大な脆弱性、対応を呼びかけ(JPRS)

脆弱性と脅威 セキュリティホール・脆弱性

株式会社日本レジストリサービス(JPRS)は7月27日、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。これは、BIND 9.xにおける実装上の不具合により、namedに対する外部からのサービス不能(DoS)攻撃が可能となる脆弱性(CVE-2013-4854)が、開発元のISCから発表されたというもの。本脆弱性の対象となるのは、BIND 9.7.0以降のすべてのバージョンのBIND 9で、以下の通りとなる。

オープンソース版:
・9.7系列: 9.7.0~9.7.7
・9.8系列: 9.8.0~9.8.5-P1、9.8.6b1
・9.9系列: 9.9.0~9.9.3-P1、9.9.4b1

サブスクリプション版:
・9.9.3-S1、9.9.4-S1b1

BIND 9.6-ESVおよびBIND 10は、本脆弱性の対象とはならない。

BIND 9.xにはリソースレコード(RR)の取り扱いに不具合があり、不正な形式のRDATAを含む特別に作成されたDNS問い合わせを受信拒否する処理において、namedが異常終了を起こす障害が発生する。本脆弱性を利用した攻撃はリモートから可能であり、かつ、キャッシュDNSサーバ・権威DNSサーバの双方が対象となる。また、本脆弱性はBIND 9に付属のDNSライブラリ内に存在するため、そのライブラリを使用しているnamed以外のプログラムやアプリケーションなどにおいても、影響を及ぼす可能性がある。

ISCでは、本脆弱性の深刻度(Severity)を「重大(Critical)」と評価している。JPRSでは、「BIND 9.9.3-P2」「9.8.5-P2」へのアップグレード、または各ディストリビューションベンダからリリースされるパッチの適用を実施するよう呼びかけている。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. ランサムウェア「Wanna Cryptor」が世界中で猛威、業務開始前に対策を(IPA)

    ランサムウェア「Wanna Cryptor」が世界中で猛威、業務開始前に対策を(IPA)

  2. 「Ghostscript」にコード実行の脆弱性、すでに攻撃活動を確認(JVN)

    「Ghostscript」にコード実行の脆弱性、すでに攻撃活動を確認(JVN)

  3. Microsoft Windows OS における sdclt.exe を用いて UAC による制限を回避する手法(Scan Tech Report)

    Microsoft Windows OS における sdclt.exe を用いて UAC による制限を回避する手法(Scan Tech Report)

  4. ランサムウェア「WannaCry」に感染させる攻撃ツールによるアクセスが増加(警察庁)

  5. ランサムウェア「WannaCry」感染PCによるアクセスが増加(警察庁)

  6. 複数の海外ベンダ製NASからのSSHへのパケットが増加--定点観測レポート(JPCERT/CC)

  7. アクセス観測状況を公開、アルゼンチンやオランダからのアクセスが増加(警察庁)

  8. WordPress 4.6 においてPHPMailer の脆弱性により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

  9. Intelファームウェア搭載機器に、リモート管理機能にアクセスされる脆弱性(JVN)

  10. アップルがmacOS、iOS、Safariなどのアップデートを公開、適用を呼びかけ(JVN)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×