Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

BINDに「RRSIGレコード」の処理に不具合 - DoS攻撃を受ける可能性

日本レジストリサービスは、「BIND 9.7.1」「同9.7.1-P1」に脆弱性が含まれており、DNSSEC運用時にDoS攻撃を受ける可能性があるとして注意を呼びかけている。

DNSSECにおいて署名情報を格納する「RRSIGレコード」の処理に不具合が見つかったもの。対象バージョンのnamedをキャッシュDNSサーバとして動作させ、トラストアンカーを設定してDNSSECによる名前検証機能を有効にした場合、実装上の不具合によりRRSIGレコードの検索要求が無限ループする結果、権威DNSサーバに対するDoS攻撃が成立するという。

「同9.7.1-P2」へアップデートすることで脆弱性を解消することが可能で、ルートゾーンのトラストアンカーを設定する前にアップデートするよう呼びかけている。

(Security NEXT - 2010/07/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正
「Adobe Campaign Classic」に悪用リスクが高い脆弱性
「Chrome」にアップデート - 382件の脆弱性に対応
過去年度の申請書を誤って廃棄か - 長崎県警
労働力調査の調査世帯一覧表を紛失 - 栃木県
本の雑誌社のXアカウントが乗っ取り被害 - 注意を呼びかけ
アフラック契約者サイトなどで顧客約438万人の個人情報が流出
中学校でサポート詐欺被害、端末内部に個人情報 - 石垣市