Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「BIND 9」のセキュリティアップデートが公開 - 「NXNSAttack」などに対応

Internet Systems Consortium(ISC)は、「BIND 9」における複数の脆弱性を解消したアップデートをリリースした。関係機関では早急に対応するよう求めている。

DNSにおける権威サーバの委任を悪用したリフレクション攻撃「NXNSAttack」について論文が発表され、BINDにおいても踏み台として悪用されるおそれがある脆弱性「CVE-2020-8616」が判明したもの。

さらにリモートからの攻撃でサービス拒否が生じるおそれがある脆弱性「CVE-2020-8617」が明らかとなった。権威DNSサーバ、リゾルバの双方が影響を受ける。

ISCではこれら脆弱性へ対処した「BIND 9.16.3」「同9.14.12」「同9.11.19」をリリース。脆弱性の判明を受け、関係機関では注意喚起を実施しており、日本レジストリサービス(JPRS)では、利用者に対し、アップデートを強く推奨している。

(Security NEXT - 2020/05/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PHPMailer」に深刻な脆弱性 - 過去修正済みの脆弱性が再発
パスワード管理製品のmacOS版をリリース - カスペ
ファイル共有サービス「クリプト便」に「PCI DSS」対応オプション
CSCとグローム、医療業界向けセキュリティサービスで提携
水道管調査サイトで一般利用者に管理者IDを誤発行 - 神戸市
米子会社にランサム攻撃、データ流出の可能性 - 小森コーポレーション
グローバル拠点のサイバーリスクを評価するサービス - 東京海上日動
小学校教員がフィッシング被害、クラウドにスマホ同期の業務画像 - 生駒市
過去の助成対象者情報含むファイルを研究者などへ送信 - 佛教大
脆弱性「FragAttacks」が判明 - ほぼすべてのWi-Fi機器に影響