「BIND 9.12」にリモートから攻撃可能な脆弱性が2件 - アップデートがリリース
またスレーブとして利用している場合に影響を受ける脆弱性「CVE-2018-5736」が存在。NOTIFYメッセージの受信を許可している環境などにおいて、ゾーン転送が短期間に連続で発生させられると、サービス拒否に陥るおそれがある。
ISCでは、いずれの脆弱性も重要度を「中(Medium)」とレーティングした。5月18日の時点で悪用は確認されていない。
対策を講じた「同9.12.1-P2」がリリースされており、日本ネットワークインフォメーションセンター(JPNIC)や日本レジストリサービス(JPRS)など関連機関ではDNSの管理者へ注意を呼びかけている。
(Security NEXT - 2018/05/21 )
ツイート
関連リンク
PR
関連記事
SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も
「WordPress 6.9.2」が公開 - 複数の脆弱性を解消
「Firefox」に複数の脆弱性 - セキュリティアップデートを公開
MS、3月の月例パッチを公開 - 脆弱性79件に対処
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Ivanti DSM」に権限昇格の脆弱性 - アップデートで修正
「Parse Server」に認証回避の脆弱性 - 別アプリのトークンでログイン可能に
「i-フィルター」など複数製品に脆弱性 - 修正版をリリース
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
「MS Edge」にアップデート - 「クリティカル」脆弱性を複数修正

