パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Internet Systems Consortium、 BIND 9に複数のサービス運用妨害の脆弱性を確認

  • 元記事:複数のDNSソフトウェアにおける脆弱性について
  • 元記事:CVE-2014-8500: A Defect in Delegation Handling Can Be Exploited to Crash BIND
  • 元記事:CVE-2014-8680: Defects in GeoIP features can cause BIND to crash
  • HP:Internet Systems Consortium
  • 発表日時 2014/12/8

    Internet Systems ConsortiumのBIND 9に複数のサービス運用妨害の脆弱性が確認された。影響を受けるバージョンは脆弱性によって異なるが、BIND 9.0.x から 9.8.x、BIND 9.9.0 から 9.9.6、BIND 9.10.0~9.10.1はCVE-2014-8500の脆弱性に影響し、BIND 9.10.0~9.10.1はCVE-2014-8680の脆弱性に影響する。この脆弱性は BIND 9・Unbound・PowerDNS Recursorを含む複数のDNSソフトウェアにおける実装上の問題により、DNSサーバープロセスに対し外部からの攻撃が可能となる。namedやunboundなどのサーバープロセスによりメモリやネットワークなどのシステム資源が過度な消費を引き起こし、サーバが異常動作したりサービスが停止される恐れがある。解決策として、BIND 9向けにBIND 9.10.1-P1及び、BIND 9.9.6-P1、UnboundにはUnbound 1.5.1、PowerDNS RecursorにはPowerDNS Recursor 3.6.2が公開されており、アップデート適用によりこの脆弱性は解消される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ