パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Internet Systems Consortium、BIND 9 にサービス運用妨害 (DoS) の脆弱性を確認

  • 元記事:CVE-2016-2848: A packet with malformed options can trigger an assertion failure in ISC BIND versions released prior to May 2013 and in packages derived from releases prior to that date.
  • HP:Internet Systems Consortium
  • 発表日時 2016/10/20

    BIND 9 にサービス運用妨害 (DoS) の脆弱性が確認された。影響を受けるのはBIND 9.1.0 から 9.8.4-P2、BIND 9.9.0 から 9.9.2-P2 までで、この脆弱性は2013年5月に修正されており、ISCがリリースした最新版のBIND 9は対象にはならないが、各ベンダーがパッケージとして独自にリリースしているBIND9の場合この脆弱性は未修正のため影響を受ける。BIND 9.xにはパケットの処理に不具合があり、悪用されると細工されたオプションを含むパケットによりassertion failtureを引き起こし、namedが異常終了する恐れがある。解決策として、ISCが 2013年5月にリリースしたバージョンまたはBIND 9 version 9.9.9-P3、BIND 9 version 9.10.4-P3、BIND 9 version 9.11.0を利用することでこの脆弱性は解消される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ