トップページ⇒wildplus
12コメント3KB

【社会】BIND 9にまたDoSの脆弱性…修正版へのバージョンアップを

■ このスレッドは過去ログ倉庫に格納されています
0001 ◆SCHearTCPU @胸のときめきφ ★2012/06/05(火) 21:30:58.56ID:????PLT(12557)
DNSサーバの「BIND 9」にサービス運用妨害(DoS)の脆弱性が存在することが明らかになった。
JPCERT/CCや日本レジストリサービス(JPRS)では、問題を修正した最新バージョンの
速やかな適用を推奨している。

この脆弱性が影響するのはISC BIND 9.x。リソースレコード(RR)の
取り扱いに不具合があり、RDATAフィールドの長さが0となっているRRを受け取ると、
namedが異常終了してサービスが停止する恐れがある。

開発元のISCによると、いまのところ、この脆弱性を悪用した攻撃は確認されていない。
しかし、キャッシュDNSサーバとして運用している場合だけでなく、権威DNSサーバも
また影響を受けることから、この脆弱性の深刻度を「クリティカル(重大)」と判断。
BIND 9.9.1-P1/9.8.3-P1/9.7.6-P1/9.6-ESV-R7-P1といった最新バージョンへの
バージョンアップを推奨している。

*+*+ @IT +*+*
http://www.atmarkit.co.jp/news/201206/05/bind9.html
0002名前をあたえないでください2012/06/05(火) 21:36:38.72ID:a4xtNDYd

   BINDって昔から問題を起こすDNSサーバー、誰が管理しているのかもよく知らない。

   他のソフトに置換したんじゃなかったのかなぁ。


0003名前をあたえないでください2012/06/05(火) 21:43:59.65ID:Kp8X1rWk
3月に入れ替えたばっかなのに
0004名前をあたえないでください2012/06/05(火) 21:50:04.05ID:Yq5YRIKP
>>2

DNSサーバーなかったら、URL認証できないじゃん
IPアドレス直に入力しなきゃいけなくなるよ?
昔からBINDでしょ?今は違うってことはないでしょう
管理してるのはJPNICじゃないの?
0005名前をあたえないでください2012/06/05(火) 21:52:26.74ID:Yq5YRIKP
JPNICってことはないよね。
インターネットは世界で使われてる

ごめん
0006名前をあたえないでください2012/06/05(火) 21:55:08.72ID:/AV2lF7z
BIND以外でDNSサーバソフトってないのん?
0007名前をあたえないでください2012/06/05(火) 21:59:10.29ID:Yq5YRIKP
聞いたことないなー
0008名前をあたえないでください2012/06/05(火) 22:05:05.54ID:Yq5YRIKP
管理してるのはサーバを立ち上げてるひと各々だよね
ごめん
0009名前をあたえないでください2012/06/05(火) 22:34:08.07ID:O4NE/ixY
BINDさん不具合いっぱい出すけどDNSってそんなに複雑怪奇な処理やってるん?
0010名前をあたえないでください2012/06/05(火) 22:39:23.58ID:d5RdPt8u
>6
Windows ServerのIISにDNS Serverが入っているが、WindowsですらBINDを入れて
いることがあるね。
テキストベースの方が管理しやすいからね。
0011名前をあたえないでください2012/06/05(火) 23:00:26.31ID:LvmpLAis
最新版のソース6月1日リリースじゃねえか。
脆弱性もっと早く判明してたんだろうな。

コンパイルすんのめんどくせ。
パッケージ出るまで待つかな。
0012名前をあたえないでください2012/06/05(火) 23:52:28.55ID:84vkKfx5
やっぱ逆引き込みの外部DNSサーバが付いた固定IPプロバイダに替えるか…
■ このスレッドは過去ログ倉庫に格納されています