BIND 9に新たな脆弱性情報 - JPCERT/CC
JPCERT/CCによると、BIND 9にはサービス運用妨害(DoS)の原因となる脆弱性があり、同脆弱性を使用された場合、遠隔からの攻撃によってnamedが異常終了する可能性があるという。
影響を受けるのは下記のバージョン。
BIND 9.9系列 9.9.7から9.9.7-P2より以前のバージョン
BIND 9.10系列 9.10.2から9.10.2-P3より以前のバージョン
影響を受けるバージョンの詳細は、「ISC Knowledge Base」の情報を参照のこと。開発元のISCは同脆弱性の深刻度を「重大(Critical)」と評価している。
なお、ISCから脆弱性を修正した下記バージョンのBINDが公開されている。
BIND 9 version 9.9.7-P3
BIND 9 version 9.10.2-P4
また、今後各ディストリビュータなどからも、修正済みのバージョンが提供されると思われるので、JPCERT/CCは、十分なテストを実施のうえ、修正済みのバージョンの適用を検討するよう呼びかけている。
提供元の記事
関連リンク
-
new
【2025ミスコンテストプレイバック】ミス・プラネット・ジャパン2025グランプリ 身長169cmの現役看護師、静岡代表・杉山佳穂さんにインタビュー「静岡・日本の良さ、日本人らしさ・日本人特有の美しさ・和の心を広めて世界で結果を出します」
-
new
長嶋一茂、『孤独のグルメ』に興味津々 「悪口ばっかり言うんでしょ」濱家のツッコミにノリノリ
-
new
育児でお金がないのに…浮気女に“貢ぐ”夫!?しかし直後⇒「大丈夫!」夫が【ケロッ】としていたワケ。
-
new
「寂しい」「夢から覚めるよう」…万博公式アプリきょう12・31サービス終了 感謝の言葉&ミャクミャクイラスト→今後を説明
-
new
大野拓朗&佐藤玲、結婚を発表 直筆でメッセージ「人生の新たな節目を迎えることとなりました」