Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「BIND 9」にDoS攻撃を受けるおそれ - アップデートがリリース

DNSサーバ「BIND 9」に特定環境下でリモートよりDoS攻撃を受けるおそれがある脆弱性が明らかとなった。脆弱性へ対処したアップデートがリリースされている。

20180809_is_001.jpg
脆弱性を公表したISC

「BIND 9」で「deny-answer-aliases」を有効化している場合に、INSISTアサーションエラーが生じ、「BIND」がサービス拒否に陥るおそれがある脆弱性「CVE-2018-5740」が明らかとなったもの。

重要度は「高(High)」とレーティングされている。

Internet Systems Consortium(ISC)では、脆弱性を解消した「同9.12.2-P1」「同9.11.4-P1」「同9.10.8-P1」「同9.9.13-P1」を用意。「deny-answer-aliases」を使用している場合はアップデートするよう呼びかけている。

(Security NEXT - 2018/08/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

PDFソフト「Foxit Reader」「Foxit PhantomPDF」に複数脆弱性 - アップデートを
MSの「Skype」サーバや「TFS」に脆弱性 - 定例外で修正
「Windows」の「vCard」処理に未修正の脆弱性 - PoCが公開
オムロン製の制御システムソフト「CX-Supervisor」に5件の脆弱性
Linuxの「systemd」に複数脆弱性 - アップデートを
「Drupal」に複数の深刻な脆弱性 - アップデートが公開
メールセキュリティ製品「Cisco ESA」に深刻な脆弱性 - 悪用は未確認
Oracle、四半期定例パッチで脆弱性284件を修正
オムロン製ツール「CX-Protocol」に脆弱性
WordPress向けスパム対策プラグインにXSSの脆弱性