ニュース
DNSソフト「BIND 9.10.0」に脆弱性、すでに障害事例も、修正バージョン公開
(2014/5/9 18:58)
株式会社日本レジストリサービス(JPRS)は9日、DNSソフトウェア「BIND 9」の脆弱性について緊急の技術情報を出した。バージョン「9.10.0」をキャッシュDNSサーバーとして使用している場合に、意図しないサービス停止が起きるとしており、この脆弱性を悪用したリモートからの攻撃も可能だという。
BINDの開発元であるISC(Internet Systems Consortium)では、この脆弱性についての情報を公開するとともに、これを修正したバージョン「9.10.0-P1」の配布を開始している。
JPRSによれば、すでにこの脆弱性による複数の障害事例が報告されているという。該当するサーバーでは、修正バージョンへのアップデートなどの対応を速やかにとることを推奨している。
なお、この脆弱性は、パフォーマンスを向上させるためにキャッシュ済みのリソースレコードを、キャッシュ満了前に自動的に再検索してリフレッシュする「プリフェッチ機能」の実装不具合によるもの。BIND 9.10.0では同機能がデフォルトで有効に設定されているが、一時的な回避策として同機能を無効にする方法がある。
最新ニュース
- DNSソフト「BIND 9.10.0」に脆弱性、すでに障害事例も、修正バージョン公開[2014/05/09]
- Bitly、アカウントのクレデンシャル情報が侵害を受けた疑い[2014/05/09]
- ニコ生、観測衛星「だいち2号」の打ち上げを5月24日11時15分より中継[2014/05/09]
- ソニー、日本の「Reader Store」で感謝キャンペーン、サービス拡充アピール[2014/05/09]
- Vine、Instagram、ツイキャスの認知度&利用状況は? MMD研究所が調査[2014/05/09]
- 来週もIEの“緊急”パッチあり〜MS、5月14日公開予定の月例パッチは計8件[2014/05/09]
- リボルバー、スマホ対応サイトを手軽に構築できるサービス「Dino」[2014/05/09]
- お名前.com、「.red」「.blue」「.kim」など7種類の新gTLD一般登録受付開始[2014/05/09]
- 日本気象協会、全国142都市の天気予報つぶやくTwitterアカウント142個を開設[2014/05/09]
- 米Twitter、パスワードリセットを改善[2014/05/09]
- “二重価格表示問題”発覚も、消費増税前で「楽天市場」むしろ好調[2014/05/09]
- 無料ショッピングカート「BiNDカート」がダウンロードコンテンツ販売に対応[2014/05/09]
- ニコ動のMP3変換サイト「にこ☆さうんど♯」運営者が著作権法違反容疑で逮捕[2014/05/08]
- ハイホー、「音声通話対応SIMカード」他社からのMNP転入に対応[2014/05/08]
- 欧州3カ国と豪州でもSony「Reader Store」閉鎖、既存客はkoboへ引き継ぎ[2014/05/08]
- ソニーモバイル、「Xperia ZL2」「Xperia Z2 Tablet」を5月下旬発売[2014/05/08]
- au、「Xperia ZL2」「GALAXY S5」など2014年夏モデル8機種を発表[2014/05/08]
- 「FINAL FANTASY XIV」をかたるフィッシングサイトに注意を[2014/05/08]
- Yahoo!ショッピング、2時間以内に商品を配送する「すぐつく」の実証実験[2014/05/08]
- 米Google、レストランサイト構築サービスのAppetasを買収[2014/05/08]