![]() |
Internet Systems Consortium |
Internet Systems Consortium (ISC)からBIND9系に存在する脆弱性が公開された。公開されたのはCVE-2012-3817およびCVE-2012-3868の2件の脆弱性。深刻度はそれぞれ、「重大」と「高」に評価されている。
CVE-2012-3817は深刻度「重大」の脆弱性で、高負荷環境下におけるキャッシュデータの取り扱いに不具合があり、外部からnamedに対するDoS攻撃を受けるというもの。具体的にはキャッシュDNSサーバにおいてDNSSEC検証機能を有効にしていると、DNSSEC検証要求を大量に受け取った時にassertion failureエラーを引き起こし、namedが異常終了する場合がある。この脆弱性は、DNSSEC検証機能を有効にしているキャッシュDNSサーバが対象となる。
CVE-2012-3868は深刻度「高」の脆弱性。こちらは大量のTCP問い合わせ受信時においてメモリリークが発生する不具合で、こちらも外部からDoS攻撃を受けることでnamedが異常終了する場合がある。また、メモリ不足によるサーバ障害が発生する可能性もあるという。
どちらの脆弱性も一時的な回避策はなく、解決策はBINDをアップグレードするしかない。前者の脆弱性はBIND9.4系から9.9系まで影響し、後者はBIND 9.9系のみが対象となる。ISCではこれら脆弱性に対処したバージョン、9.9.1-P2、9.8.3-P2、9.7.6-P2、9.6-ESV-R7-P2を公開しており、該当するバージョンのBINDユーザに対して速やかに更新するよう呼びかけている。
なお、CVE-2012-3817の方はBIND 9.4系およびBIND 9.5系も対象となっているが、ISCではこれらバージョンのサポートを終了しているため、これらバージョンに対するセキュリティアップデートは行わないことを発表している。
| BIND、サーバに障害が生じる緊急度「重大」な脆弱性に対応 [2012/6/8] |
| BIND 9系のすべてに重要度の高い脆弱性 [2012/2/9] |
| 筑波大など、眠気は起きている間の経験で変動することなどを発見 [15:57 6/19] |
| AMD、2014年のサーバ向けプロセッサロードマップを発表 [15:48 6/19] |
| 京大、電流駆動磁壁移動デバイスの低電力動作につながる2種類の障壁を発見 [15:47 6/19] |
| KAISTなど、ロボット技術を応用した「自動人工細胞膜形成システム」を開発 [15:37 6/19] |
| 全生物の共通祖先「コモノート」は75℃以上の超好熱菌だった? - 東京薬科大 [15:33 6/19] |
|
キャビアや和牛! 世界で最も豪華なクラブサンドイッチを香港で開発・発売 [16:17 6/19] 旅行 |
|
東京都・コンラッド東京に、5,000万円の宿泊プランが登場 [16:16 6/19] 旅行 |
|
【ハウツー】増え過ぎたアラーム設定をiPhoneからまとめて削除するには? [16:16 6/19] 携帯 |
|
【レポート】佐藤製薬のマスコットキャラクター"サトちゃん"はなぜ象なのか -広報さんに聞いてみた [16:12 6/19] クリエイティブ |
|
「パソコンソフト使い放題 powered by OPTiM」がUQ WiMAXユーザーにも [15:58 6/19] パソコン |