「BIND 9」にリモートから攻撃できる深刻な脆弱性 - 権威、キャッシュサーバいずれも影響
DNSサーバ「BIND 9」に、深刻な脆弱性が判明した。権威サーバ、キャッシュサーバいずれも影響を受けるとして関連機関が注意を呼びかけている。
今回明らかになったのは、細工されたクエリを受信し、拒絶処理を行おうとした際、異常終了してしまう脆弱性「CVE-2013-4854」。リモートから攻撃が可能で、権威サーバ、キャッシュサーバのいずれも影響を受ける。
脆弱性が存在するのは、「同9.9.3-P1」「同9.8.5-P1」「同9.7.7」で、以前のバージョンも含まれる。「BIND 10」には含まれない。
脆弱性を修正した「同9.9.3-S1-P1」「同9.9.3-P2」「同9.8.5-P2」が公開されており、Internet Systems Consortium(ISC)をはじめ、日本レジストリサービス(JPRS)、JPCERTコーディネーションセンターなどは、パッチの適用など対策を呼びかけている。
(Security NEXT - 2013/07/29 )
ツイート
関連リンク
PR
関連記事
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み