Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

BINDに深刻な脆弱性 - アップデートが公開

BIND 9において、リモートからの攻撃により異常終了し、サービス拒否に陥る深刻な脆弱性が判明した。ISCやセキュリティ機関が注意を呼びかけている。

20150708_is_001.jpg
アドバイザリを公開したISC

同9.7.1以降のバージョンにおいて、DNSSECの検証処理にサービス拒否の脆弱性「CVE-2015-4620」が存在するもの。同機能を有効化しているキャッシュDNSサーバにおいて、一定の条件を満たした場合に影響を受けるという。

Internet Systems Consortium(ISC)では、脆弱性を修正した「同9.10.2-P2」「同9.9.7-P1」を公開。また緩和策としてDNSSEC検証機能の無効化をアナウンスしている。

また脆弱性が明らかになったことを受け、日本レジストリサービス(JPRS)をはじめ、関係機関ではバージョンアップなどを実施するよう注意喚起を行っている。

(Security NEXT - 2015/07/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

DNSサーバ「PowerDNS Recursor」にサービス拒否の脆弱性
米政府、中国関与のサイバー攻撃で利用された脆弱性25件を公表
Windowsに危険度高い脆弱性「Bad Neighbor」 - ワーム発生に要警戒
「BIND 9」に5件の脆弱性 - 一部脆弱性は公開済み
宅配便の不在通知を装うスミッシングに注意 - ダイナミックDNSを悪用
IoT機器で広く採用される「Treck TCP/IP Stack」に深刻な脆弱性
露「APT29」、ワクチン情報狙いサイバー攻撃か - 2018年の国内検知マルウェアとも関連
米政府、連邦機関に「Windows Server」脆弱性対策を緊急指令
「Windows DNS Server」の脆弱性、ワーム転用のおそれ - 早急に対処を
宅配の不在通知に見せかけたSMSの報告が増加