[news] BIND 9.10.xの脆弱性(DNSサービスの停止)について
日本レジストリサービス(JPRS)からBIND(DNSサーバ)に関する緊急通知が出ています。 脆弱性の影響範囲が広く、バージョンアップが強く推奨されています。 下記にJPRSから出された通知の概要を引用します。
BIND 9.10.xにおける実装上の不具合により、namedに対する外部からのサー
ビス不能(DoS)攻撃が可能となる脆弱性が、開発元のISCから発表されまし
た。本脆弱性により、提供者が意図しないサービスの停止が発生する可能性
があります。
本脆弱性は影響が大きく、かつキャッシュDNSサーバー及び権威DNSサーバー
の双方が対象となることから、該当するシステムを運用しているユーザーは、
関連情報の収集やバージョンアップなど、適切な対応を速やかに取ることを
強く推奨します。
- (緊急)BIND 9.10.xの脆弱性(DNSサービスの停止)について
- キャッシュ/権威DNSサーバーの双方が対象、バージョンアップを強く推奨 -
- http://jprs.jp/tech/security/2014-06-12-bind9-vuln-edns-option.html
Next article: [news] Blog作成ツール(Web Diary Professional)に対する攻撃について
Prev article: [news] Microsoft 緊急2件を含む6月のセキュリティ情報を公開