【社会】BIND 9にまたDoSの脆弱性…修正版へのバージョンアップを
■ このスレッドは過去ログ倉庫に格納されています
JPCERT/CCや日本レジストリサービス(JPRS)では、問題を修正した最新バージョンの
速やかな適用を推奨している。
この脆弱性が影響するのはISC BIND 9.x。リソースレコード(RR)の
取り扱いに不具合があり、RDATAフィールドの長さが0となっているRRを受け取ると、
namedが異常終了してサービスが停止する恐れがある。
開発元のISCによると、いまのところ、この脆弱性を悪用した攻撃は確認されていない。
しかし、キャッシュDNSサーバとして運用している場合だけでなく、権威DNSサーバも
また影響を受けることから、この脆弱性の深刻度を「クリティカル(重大)」と判断。
BIND 9.9.1-P1/9.8.3-P1/9.7.6-P1/9.6-ESV-R7-P1といった最新バージョンへの
バージョンアップを推奨している。
*+*+ @IT +*+*
http://www.atmarkit.co.jp/news/201206/05/bind9.html
0002名前をあたえないでください
2012/06/05(火) 21:36:38.72ID:a4xtNDYdBINDって昔から問題を起こすDNSサーバー、誰が管理しているのかもよく知らない。
他のソフトに置換したんじゃなかったのかなぁ。
0003名前をあたえないでください
2012/06/05(火) 21:43:59.65ID:Kp8X1rWk0004名前をあたえないでください
2012/06/05(火) 21:50:04.05ID:Yq5YRIKPDNSサーバーなかったら、URL認証できないじゃん
IPアドレス直に入力しなきゃいけなくなるよ?
昔からBINDでしょ?今は違うってことはないでしょう
管理してるのはJPNICじゃないの?
0005名前をあたえないでください
2012/06/05(火) 21:52:26.74ID:Yq5YRIKPインターネットは世界で使われてる
ごめん
0006名前をあたえないでください
2012/06/05(火) 21:55:08.72ID:/AV2lF7z0007名前をあたえないでください
2012/06/05(火) 21:59:10.29ID:Yq5YRIKP0008名前をあたえないでください
2012/06/05(火) 22:05:05.54ID:Yq5YRIKPごめん
0009名前をあたえないでください
2012/06/05(火) 22:34:08.07ID:O4NE/ixY0010名前をあたえないでください
2012/06/05(火) 22:39:23.58ID:d5RdPt8uWindows ServerのIISにDNS Serverが入っているが、WindowsですらBINDを入れて
いることがあるね。
テキストベースの方が管理しやすいからね。
0011名前をあたえないでください
2012/06/05(火) 23:00:26.31ID:LvmpLAis脆弱性もっと早く判明してたんだろうな。
コンパイルすんのめんどくせ。
パッケージ出るまで待つかな。
0012名前をあたえないでください
2012/06/05(火) 23:52:28.55ID:84vkKfx5■ このスレッドは過去ログ倉庫に格納されています