パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

ISC BINDの一部のバージョンに再帰的クエリが不適切に許可される脆弱性を確認

  • 元記事:CVE-2018-5738: Some versions of BIND can improperly permit recursive query service to unauthorized clients
  • HP:Internet Systems Consortium
  • 発表日時 2018/6/6

    ISC BIND の一部のバージョンに再帰的クエリが不適切に許可される脆弱性が確認された。影響を受けるのは、BIND 9.9.12、BIND 9.10.7、BIND 9.11.3、BIND 9.12.0 から 9.12.1-P2、BIND the development release 9.13.0、BIND 9.9.12-S1、BIND 9.10.7-S1、BIND 9.11.3-S1、BIND 9.11.3-S2で、再帰的クエリが不適切に許可される脆弱性が存在する。この脆弱性が悪用されると、他のサイトに対するDNS リフレクタ攻撃への悪用やネームサーバのキャッシュ状況を外部からの取得をされる恐れがある。軽減策として、named.confでACLを明示的に指定することでこの脆弱性の影響を軽減できる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ