Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「BIND 9.10.0」に深刻な脆弱性 - 外部攻撃で停止のおそれ

「BIND 9.10.0」に深刻な脆弱性が含まれていることが明らかになった。Internet Systems Consortium(ISC)や日本レジストリサービス(JPRS)など関係機関が注意を呼びかけている。

JPRSによれば、同ソフトのプリフェッチ機能にリモートより攻撃が可能となる脆弱性「CVE-2014-3214」が含まれていることが判明したもの。兼用を含めキャッシュDNSサーバとして利用している場合に影響を受けるという。

同脆弱性はネットワーク経由の攻撃が可能で、悪用されるとサービス拒否に陥るおそれがあり、すでに同脆弱性が原因と見られる障害事例が複数報告されているという。

BINDを提供するISCでは、脆弱性の深刻度を「高」にレーティング。脆弱性を解消した「BIND 9.10.0-P1」の提供を開始している。

(Security NEXT - 2014/05/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
権威DNSサーバ「NSD」に複数脆弱性 - 修正版が公開
「Unbound」に深刻な脆弱性 - コード実行やキャッシュ汚染などのおそれ
「BIND 9」に複数の脆弱性、すみやかな更新を強く推奨