1. ホーム
  2. インフォメーション
  3. セキュリティ情報
  4. BIND 9のサービ妨害を受ける脆弱性について

コンテンツ

セキュリティ情報

BIND 9のサービ妨害を受ける脆弱性について

2009年7月29日(水曜日)掲載


9.4.3-P3, 9.5.1-P3, 9.6.1-P1以前のBIND 9には,細工されたdynamic updateパケットを送りつける事で,BINDをクラッシュさせることができ,既に攻撃コードが公開されています.dynamic update機能を無効にしていても攻撃は有効となります. 【対策方法】 ■バージョンアップ以外に回避策はありません.バージョンアップを行ってください. 次の関連情報を参考にされ,ご注意ください.

関連情報 BIND Dynamic Update DoS(ISC)
ISC BIND 9 vulnerable to denial of service via dynamic update request(US-CERT)
ISC BIND 9 におけるサービス運用妨害 (DoS) の脆弱性(JVN)
DNSサーバ BIND の脆弱性について(IPA)
お問い合わせ 項目1
電話番号:075-753-7491/7492(内線7490/7491/7492)
E-mail:i-s-officemedia.kyoto-u.ac.jp
お問い合わせフォーム

セキュリティ情報トップへ戻る

 

Copyright © Institute for Information Management and Communication, Kyoto University, all rights reserved.