Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「BIND 9.10.0」に深刻な脆弱性 - 外部攻撃で停止のおそれ

「BIND 9.10.0」に深刻な脆弱性が含まれていることが明らかになった。Internet Systems Consortium(ISC)や日本レジストリサービス(JPRS)など関係機関が注意を呼びかけている。

JPRSによれば、同ソフトのプリフェッチ機能にリモートより攻撃が可能となる脆弱性「CVE-2014-3214」が含まれていることが判明したもの。兼用を含めキャッシュDNSサーバとして利用している場合に影響を受けるという。

同脆弱性はネットワーク経由の攻撃が可能で、悪用されるとサービス拒否に陥るおそれがあり、すでに同脆弱性が原因と見られる障害事例が複数報告されているという。

BINDを提供するISCでは、脆弱性の深刻度を「高」にレーティング。脆弱性を解消した「BIND 9.10.0-P1」の提供を開始している。

(Security NEXT - 2014/05/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome 83」が登場、XSS対策強化 - セキュリティ修正38件
主要DNSサーバに脆弱性 - 増幅攻撃「NXNSAttack」の踏み台となるおそれ
「Samba」に3件の脆弱性、アップデートがリリース
米国家安全保障局、Windowsの脆弱性に警鐘 - 情報漏洩やファイル偽装のおそれ
既知の「Cisco ASA」脆弱性狙う攻撃が急増 - 休み前に対策を
Samba、パッチで脆弱性2件を修正
「BIND 9」にサービス拒否の脆弱性 - アップデートを
フルリゾルバ「Unbound」に任意のコードを実行されるおそれ
「BIND 9.14」にサービス拒否など複数脆弱性
「FONルータ」がDDoS攻撃に悪用されるおそれ - 修正更新を実施