Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「BIND 9」にリモートからの攻撃可能な脆弱性 - 異常終了のおそれ

「BIND 9」において、サービスが停止するおそれがある脆弱性が含まれていることが明らかになった。リモートより攻撃が可能であり、関連機関では、アップデートなど対策を講じるよう注意を呼びかけている。

20170413_is_001.jpg
重要度「高」の「CVE-2017-3137」(画像:ISC)

DNS応答の処理など、あわせて3件の脆弱性が含まれていることが判明したもの。

脆弱性の重要度が「高(High)」とされる「CVE-2017-3137」は、リモートより攻撃が可能な脆弱性。

「CNAME」や「DNAME」レコードの応答処理に問題があると異常終了するおそれがあるという。

また重要度が「中(Medium)」と1段階低いが、DNS64と特定オプションを有効化した場合に影響を受ける「CVE-2017-3136」や、制御チャンネルにおける入力処理に関連する脆弱性「CVE-2017-3138」についても明らかになっている。

ISCでは、これら脆弱性を解消した「同9.11.0-P5」「同9.10.4-P8」「同9.9.9-P8」をリリース。日本レジストリサービス(JPRS)をはじめ、関連機関では、アップデートを利用者へ呼びかけている。

(Security NEXT - 2017/04/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請