Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「BIND 9.10.0」に深刻な脆弱性 - 外部攻撃で停止のおそれ

「BIND 9.10.0」に深刻な脆弱性が含まれていることが明らかになった。Internet Systems Consortium(ISC)や日本レジストリサービス(JPRS)など関係機関が注意を呼びかけている。

JPRSによれば、同ソフトのプリフェッチ機能にリモートより攻撃が可能となる脆弱性「CVE-2014-3214」が含まれていることが判明したもの。兼用を含めキャッシュDNSサーバとして利用している場合に影響を受けるという。

同脆弱性はネットワーク経由の攻撃が可能で、悪用されるとサービス拒否に陥るおそれがあり、すでに同脆弱性が原因と見られる障害事例が複数報告されているという。

BINDを提供するISCでは、脆弱性の深刻度を「高」にレーティング。脆弱性を解消した「BIND 9.10.0-P1」の提供を開始している。

(Security NEXT - 2014/05/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「BIND 9」に複数脆弱性 - 影響範囲広く緊急対応を
MS、2月の月例セキュリティ更新をリリース - ゼロデイ脆弱性2件に対応
「BIND 9」に複数の脆弱性 - アップデートが公開
研究者が脆弱性「TunnelCrack」を発表 - 多くのVPNクライアントに影響
「SoftEther VPN」に複数脆弱性 - アップデートで修正
「BIND 9」に複数の脆弱性 - 異常終了のおそれ
「Firefox 114」がリリース - 複数脆弱性を解消
「Samba」に複数の脆弱性 - 「BitLocker回復キー」取得されるおそれ
メール転送エージェント「Exim」のDMARC関連処理に脆弱性
「Apache Commons Text」に脆弱性「Text4Shell」 - 冷静な対応を