ニュース
「BIND 9」の脆弱性を狙う攻撃が発生、国内レンタルサーバー会社でアクセス不能になる被害
(2015/7/31 19:24)
Internet Systems Consortium(ISC)が開発・提供しているDNSソフト「BIND 9」においてサービス運用妨害(DoS)攻撃が可能な脆弱性(CVE-2015-5477)が見つかった件で、これを修正した最新バージョンへの更新または各ディストリビューターが提供する修正パッチの適用を速やかに実施するよう、株式会社日本レジストリサービス(JPRS)があらためて注意を促している。
JPRSによると、この脆弱性の実証(PoC)コードがすでにネット上で公開されており、日本国内のサービスプロバイダーからの被害事例も報告されているという。「即時の対応を強く推奨する」としている。
この脆弱性は、TKEYレコードのクエリ処理エラーが原因で、リモートからの攻撃によってnamedが異常終了する可能性があるというもの。権威DNSサーバー/キャッシュDNSサーバーともに影響を受ける。
影響を受けるバージョンは、9.9系列が「9.9.7-P1」以前、9.10系列が「9.10.2-P2」以前。それぞれ修正済みのバージョンとなる「9.9.7-P2」「9.10.2-P3」がISCから公開されている。
なお、ISCからのサポートがすでに終了しており、修正パッチが提供されない9.1系列〜9.8系列においても、この脆弱性の影響を受けるという。
国内での被害としては、レンタルサーバーサービスを提供するカゴヤ・ジャパン株式会社が31日、この脆弱性に対する攻撃によって同社の権威DNSサーバーにおけるDNSサービスが停止。同日深夜に一時、名前解決が行えず、サーバーへアクセスできない障害が発生していたことを公表している。
URL
- JPRSによる注意喚起
- http://jprs.jp/tech/security/2015-07-29-bind9-vuln-tkey.html
- ISCのセキュリティアドバイザリ(英文)
- https://kb.isc.org/article/AA-01272
- カゴヤ・ジャパンの障害・メンテナンス情報
- http://www.kagoya.jp/news/201507315891.html
最新ニュース
- 「BIND 9」の脆弱性を狙う攻撃が発生、国内レンタルサーバー会社でアクセス不能になる被害[2015/07/31]
- NTT東西の「フレッツ・ADSL」、新規受付を2016年6月末で終了、部品製造終了のため[2015/07/31]
- “列車ストリートビュー”拡充、駅長猫や「キハ303」「ホハフ2004/3002」などの昭和車両も[2015/07/31]
- スマホ縦持ちで動画を見る人が増加か? 特に20代・40代の女性が縦向き好む傾向[2015/07/31]
- Facebook、ログインアラートなどを簡単に設定するためのツール公開[2015/07/31]
- リコー、A4モノクロ複合機/プリンターの新製品6機種[2015/07/31]
- 「週刊少年マガジン」の無料漫画アプリが登場、スピンオフ作品の有料配信も[2015/07/31]
- “ハッシュ化”行っていないサービスが4割以上、総務省がID・パスワードの管理・運用実態を調査[2015/07/31]
- 謝礼品を見ながらショッピング感覚で「ふるさと納税」、楽天が新サービス[2015/07/31]
- IoT、AI、スマートロボット――、ソフトバンク・孫正義氏が語るこれからの成長分野[2015/07/31]
- バッファロー、動作保証温度-10℃〜+55℃、防塵・防水の耐環境無線アクセスポイント[2015/07/31]
- コレガ、LANケーブル長に合わせて電力調整する5ポートのギガビットスイッチングハブ[2015/07/30]
- ケイ・オプティコム、容量無制限のオンラインバックアップサービス[2015/07/30]
- コーディング不要で電子出版、アドビ「Digital Publishing Solution」提供開始[記事訂正][2015/07/30]
- 「LINE」のGoogle Chromeアプリ版が登場、Linuxを含む複数デバイスから利用可能[2015/07/30]
- IoTサービスの開発で困っている企業を支援する「ニフティIoTデザインセンター」開設[2015/07/30]
- 昭和60年の通信自由化からの30年を振り返る、平成27年版「情報通信白書」公開[2015/07/30]
- さくらインターネット、年額1500円で利用できるドメイン認証SSL「ラピッドSSL」[2015/07/30]
- 情報通信端末を利用している0歳児は10.5%、1歳児は16.0%、2歳児は31.4%、3歳児は35.4%、その7割が動画閲覧[2015/07/30]
- 「BIND 9」にDoS攻撃を受ける脆弱性、ISCが修正バージョン公開[2015/07/29]