Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

BINDに「RRSIGレコード」の処理に不具合 - DoS攻撃を受ける可能性

日本レジストリサービスは、「BIND 9.7.1」「同9.7.1-P1」に脆弱性が含まれており、DNSSEC運用時にDoS攻撃を受ける可能性があるとして注意を呼びかけている。

DNSSECにおいて署名情報を格納する「RRSIGレコード」の処理に不具合が見つかったもの。対象バージョンのnamedをキャッシュDNSサーバとして動作させ、トラストアンカーを設定してDNSSECによる名前検証機能を有効にした場合、実装上の不具合によりRRSIGレコードの検索要求が無限ループする結果、権威DNSサーバに対するDoS攻撃が成立するという。

「同9.7.1-P2」へアップデートすることで脆弱性を解消することが可能で、ルートゾーンのトラストアンカーを設定する前にアップデートするよう呼びかけている。

(Security NEXT - 2010/07/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

脆弱性「FragAttacks」が判明 - ほぼすべてのWi-Fi機器に影響
イベント案内メール誤送信でメアド流出 - 中高生向けコミュニティ
顧客判断待たずに初動対応するSOCサービス - ログによるさかのぼり調査も
FFRI、先端技術分野の脅威分析やトレーニングなど新サービス
PCR検査依頼書を無関係の企業へメール誤送信 - 米子保健所
「WordPress 5.7.2」が公開 - 1件のセキュリティ修正
「PHPMailer」に深刻な脆弱性 - 過去修正済みの脆弱性が再発
羽生結弦カレンダー販売サイトへの不正アクセス、調査結果を公表
「Salesforce」で約5時間にわたり障害 - 原因は緊急修正の実施
約3分の1の企業がIoTやOTでセキュリティ事故を経験