ニュース
DNSソフト「BIND 9.10.x」に危険度の高い脆弱性、管理者は速やかに更新を
(2014/6/12 16:33)
株式会社日本レジストリサービス(JPRS)は12日、DNSソフトウェア「BIND 9」の脆弱性について緊急の技術情報を公開した。BIND 9.10.xを利用している場合、サービス不能(DoS)攻撃を受ける可能性があるもので、脆弱性を修正したバージョンへの更新を呼び掛けている。
脆弱性は、EDNS0のオプションの処理に不具合があり、特別に作成されたDNS問い合わせの処理において、namedが異常終了を起こす障害が発生するもの。この脆弱性により、DNSサービスの停止が発生する可能性がある。攻撃はリモートから可能で、キャッシュDNSサーバー、権威DNSサーバーの双方が対象となる。
また、脆弱性はBIND 9に付属のDNSライブラリ内に存在するため、該当ライブラリを使用しているnamed以外のプログラムやアプリケーションも影響を及ぼす可能性がある。
JPRSでは、この脆弱性は影響が大きく、キャッシュDNS/権威DNSの双方が対象となることから、該当システムの運用者は関連情報の収集やバージョンアップなど、適切な対応を速やかにとることを強く推奨するとしている。
脆弱性の影響を受けるのは、BIND 9.10系列(9.10.0〜9.10.0-P1)。開発元のISC(Internet Systems Consortium)では、この脆弱性を修正したバージョン「BIND 9.10.0-P2」を公開している。
最新ニュース
- @nifty、BIGLOBEなどが「Wi-Fi WALKER WiMAX 2+ NAD11」を特典付きで販売[2014/06/12]
- 日本のブログツール「Web Diary Professional」が標的に、改ざん多発[2014/06/12]
- 「Google マイ ビジネス」開始、店舗情報をオーナー側で一元管理[2014/06/12]
- 九州で一斉取り締まり、ファイル共有ソフトによる著作権侵害で9人検挙[2014/06/12]
- サイバー攻撃のパターンはわずか9つだけ?! Verizonが調査報告書を公開[2014/06/12]
- DNSソフト「BIND 9.10.x」に危険度の高い脆弱性、管理者は速やかに更新を[2014/06/12]
- 京王線698両・井の頭線145両のすべてにWi-Fi整備、6月16日より順次提供[2014/06/12]
- ネットでのサッカー感染に注意、検索で危険な選手ランキング発表[2014/06/12]
- UQ、薄さ8.2mmのNEC製WiMAX 2+対応ルーター「NAD11」6月20日発売[2014/06/12]
- feedlyとEvernote、脅迫的DDoS攻撃から復旧、金銭要求に屈せず[2014/06/12]
- 「JUSTオンラインアップデート」が不正なモジュールを実行してしまう脆弱性[2014/06/11]
- 薬のネット販売解禁、改正薬事法が12日に施行、販売禁止20品目も指定[2014/06/11]
- 「Flash Player」「Adobe AIR」が脆弱性修正、バージョンは「14」系列に[2014/06/11]
- 「ドラゴンクエストX 目覚めし冒険者の広場」のフィッシングサイトに注意[2014/06/11]
- 「Firefox 30」正式版公開、プラグインのホワイトリスト制限を導入[2014/06/11]
- ASUS、5色展開の7インチWi-Fiタブレットを6月13日発売[2014/06/11]
- 古いWindows 8.1はもうパッチ提供受けられず、まず「Update」インストールを[2014/06/11]
- MS、6月の月例セキュリティパッチを公開、IEでは59件もの脆弱性を一気に修正[2014/06/11]
- Google、衛星ベンチャーのSkyboxを5億ドルで買収合意[2014/06/11]
- ローソン、「からあげクン」をTwitterやFacebookで贈れる電子ギフトサービス[2014/06/11]