BINDに「RRSIGレコード」の処理に不具合 - DoS攻撃を受ける可能性
日本レジストリサービスは、「BIND 9.7.1」「同9.7.1-P1」に脆弱性が含まれており、DNSSEC運用時にDoS攻撃を受ける可能性があるとして注意を呼びかけている。
DNSSECにおいて署名情報を格納する「RRSIGレコード」の処理に不具合が見つかったもの。対象バージョンのnamedをキャッシュDNSサーバとして動作させ、トラストアンカーを設定してDNSSECによる名前検証機能を有効にした場合、実装上の不具合によりRRSIGレコードの検索要求が無限ループする結果、権威DNSサーバに対するDoS攻撃が成立するという。
「同9.7.1-P2」へアップデートすることで脆弱性を解消することが可能で、ルートゾーンのトラストアンカーを設定する前にアップデートするよう呼びかけている。
(Security NEXT - 2010/07/16 )
ツイート
PR
関連記事
無料経営相談所の複数アカウントがスパム送信 - 群馬県産業支援機構
楽天モバイルのホームルータに複数の脆弱性 - アップデートを実施
WP向けセキュリティプラグインに深刻な脆弱性 - アップデートで修正
「MS Edge 131」を公開 - 独自含む脆弱性9件を解消
消防職員が不正アクセス禁止法違反で送検 - 大阪市
「Ivanti Avalanche」に複数脆弱性 - DoS攻撃や情報漏洩のおそれ
CybereasonとTrustwaveが戦略的合併 - 変化が激しい脅威へ対抗
「Apache Airflow」に構成情報など漏洩する脆弱性
先週注目された記事(2024年11月10日〜2024年11月16日)
「Laravel」に動作環境を変更される脆弱性 - CNAとCISAで異なる評価