パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

BIND 9にサービス拒否の脆弱性

  • 元記事:VE-2013-3919: A recursive resolver can be crashed by a query for a malformed zone
  • HP:Internet Systems Consortium
  • 発表日時 2013/6/5

    BIND 9にサービス拒否の脆弱性が確認され注意を呼び掛けている。脆弱性の対象となるのは ISC BIND- 9.6-ESV-R9、ISC BIND- 9.8.5、 ISC BIND- 9.9.3で、名前解決の処理に不具合があり、細工された不適切に設定されたゾーンのリソースレコードに対する問い合わせによりnamedにてエラーが発生し、異常終了したりDNSサービスの停止が発生する可能性がある。この脆弱性に対する攻撃は現在は確認されていないが、リモートから攻撃を受ける可能性があり、さらに影響が大きく、かつ具体的なトレース情報が公開されていることから、悪用される可能性があるとして、修正済みの最新バージョンに更新するよう呼びかけている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ