こんにちは、お祭り(脆弱性)男の星です。
BIND9系に対する外部からのサービス不能(DoS)攻撃が可能となる脆弱性が確認されました。
開発元のISCは本脆弱性の深刻度(Severity)を「重大(Critical)」としています。
・影響範囲
本脆弱性は、今回リリースされた最新版を除くBIND 9.1.0以降のすべてのバージョンのBIND 9が該当します。
・対策
各種ベンダー提供の修正済みアップデートとパッチを適用してください。
サポートが終了したBIND9.8以前も脆弱性の対象に含まれます。その場合は脆弱性修正済みの9.9以上へのバージョンアップを検討してください。
・さいごに
今回の脆弱性はほぼ全てのBINDが対象となることから影響範囲が非常に広範囲です。
ベンダーからの提供情報を確認した上で適切に対応を進めましょう。
・参考情報
http://jprs.jp/tech/security/2015-07-29-bind9-vuln-tkey.html
投稿者プロフィール
最新の投稿
- AWS2021年12月2日AWS Graviton3 プロセッサを搭載した EC2 C7g インスタンスが発表されました。
- セキュリティ2021年7月14日ゼロデイ攻撃とは
- セキュリティ2021年7月14日マルウェアとは
- WAF2021年7月13日クロスサイトスクリプティングとは?