Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

BINDに深刻な脆弱性 - アップデートが公開

BIND 9において、リモートからの攻撃により異常終了し、サービス拒否に陥る深刻な脆弱性が判明した。ISCやセキュリティ機関が注意を呼びかけている。

20150708_is_001.jpg
アドバイザリを公開したISC

同9.7.1以降のバージョンにおいて、DNSSECの検証処理にサービス拒否の脆弱性「CVE-2015-4620」が存在するもの。同機能を有効化しているキャッシュDNSサーバにおいて、一定の条件を満たした場合に影響を受けるという。

Internet Systems Consortium(ISC)では、脆弱性を修正した「同9.10.2-P2」「同9.9.7-P1」を公開。また緩和策としてDNSSEC検証機能の無効化をアナウンスしている。

また脆弱性が明らかになったことを受け、日本レジストリサービス(JPRS)をはじめ、関係機関ではバージョンアップなどを実施するよう注意喚起を行っている。

(Security NEXT - 2015/07/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

「BIND 9」のダイナミックDNS機能に脆弱性 - 10月の次期アップデートで対応予定
一部ルータに管理者以外がプロクシを設定できる問題 - 盗聴や改ざんのおそれ
「BIND 9」にDoS攻撃を受けるおそれ - アップデートがリリース
「Knot DNS」にアップデート、複数脆弱性へ対処
「Knot Resolver」に脆弱性 - DNSキャッシュポイズニングのおそれ
DNSサーバ「NSD」に脆弱性、「TSIG秘密鍵」漏洩のおそれ
複数「WebLogic Server」脆弱性、早くも悪用や実証コード
キャッシュDNSサーバ「Knot Resolver 2.4.0」がリリース
「BIND 9.12」にリモートから攻撃可能な脆弱性が2件 - アップデートがリリース
「PowerDNS Authoritative Server」にRCEの脆弱性 - アップデートがリリース