![]() |
Japan Registry Services |
日本レジストリサービスは16日、「(緊急)BIND 9.7.1/9.7.1-P1におけるRRSIGレコード処理の不具合について」というタイトルのもと、BIND 9.7.1および9.7.1-P1に脆弱性があり、同脆弱性を解決したバージョンであるBIND 9.7.1-P2が緊急公開されたことを伝えている。
説明によればBIND 9.7.1および9.7.1-P1のRRSIGレコード処理に不具合があり、DNSSECの機能を使って構築された任意ゾーンにおける権威サーバに対してnamed(8)を使った遠隔からのDoS攻撃が実施される可能性があるという。BINDを開発しているISC (Internet Systems Consortiumi)の発表がベースになっており、たしかに15日(米国時間)にBIND 9.7.1に対するセキュリティ修正を実施したBIND 9.7.1-P2のリリースを確認できる。
今回この脆弱性が緊急性の高いものとして報告されているのには、15日(米国時間)にルートゾーンのDNSがDNSSEC (DNS Security Extensions)を導入した運用を開始したばかりだという背景がある。ルートゾーンがDNSSECの運用を開始したことで、今後ほかのDNSサーバもDNSSECの利用を開始する可能性が高い。そのため緊急にBIND 9.7.1-P2を公開し、BIND 9.7.1や9.7.1-P1を使うのではなくBIND 9.7.1-P2を採用するように呼びかけている。
| マイナビ、3月より書籍連動型のクリエイティブ・デザイン系セミナー開講 [12:00 2/10] |
| Linux Mint 12 KDE登場 [10:26 2/10] |
| Dell、重複排除により最大98%のデータ削減が可能なバックアップストレージを発売 [09:44 2/10] |
| 北大、「ポジトロン断層撮影法」による脳腫瘍の性質を診断する手法を開発 [09:40 2/10] |
| NICTなど、手術支援ロボット「da Vinci」の3D裸眼映像伝送実証実験を計画 [09:36 2/10] |
|
【レポート】CP+2012 - デザイン性重視の「K-01」に触りまくる! - リコー、ペンタックス [16:14 2/10] 家電 |
|
Behringer、iPadの入出力を拡張できるドッキングステーション発表 [16:05 2/10] クリエイティブ |
|
[スター・ウォーズ]キネクト専用ゲーム発売へ “R2-D2”デザインのXboxも登場 [15:48 2/10] ホビー |
|
桜の開花日を当てると特別金利! 池田泉州銀行が『花咲か定期預金』13日発売 [15:48 2/10] ライフ |
|
【特別企画】2012年 VAIO春モデルカスタマイズポイント ~VAIO Z編~ [15:44 2/10] パソコン |