タグ BIND 9
人気順 10 users 50 users 100 users 500 users 1000 users「DNSに対する最悪の攻撃」 DNSSEC設計の根幹に関わる脆弱性「KeyTrap」が見つかる
「DNSに対する最悪の攻撃」 迅速なパッチ適用を推奨 ATHENEによると、KeyTrapを悪用した場合、単一のDNSパケットが結果的にCPUの使い果たしを誘導し、「Google Public DNS」やCloudflareのDNSなど広く使われているDNS実装やパブリックDNSプロバイダーを全て停止させることが可能だ。発表によると「BIND 9」を16時間ダウ... 続きを読む
「BIND 9」にリモートから悪用可能な複数の脆弱性 - INTERNET Watch
「BIND 9」に脆弱性、リモートからnamedが異常終了、JPRSやJPCERT/CCが注意喚起 - INTERNET Watch
ニュース 「BIND 9」に脆弱性、リモートからnamedが異常終了、JPRSやJPCERT/CCが注意喚起 岩崎 宰守 2018年5月21日 18:03 Internet Systems Consortium(ISC)が開発・提供するDNSソフト「BIND 9」において、リモートからのサービス運用妨害(DoS)攻撃により、namedを終了させられてしまうおそれのある脆弱性2件があるとして、株式... 続きを読む
「BIND 9」のRPZに脆弱性、namedが無限ループに陥る -INTERNET Watch
ニュース 「BIND 9」のRPZに脆弱性、namedが無限ループに陥る Windows版インストーラーの権限昇格も 岩崎 宰守 2017年6月15日 14:15 Internet Systems Consortium(ISC)が開発・提供するDNSソフト「BIND 9」とそのインストーラーにおいて、namedに対する外部からの攻撃や権限昇格の脆弱性があったとして、株式会社日本レジストリサービス... 続きを読む
「BIND 9」にまたDoS脆弱性、最新バージョンへの更新を~IIJでは乗り換えを推奨 -INTERNET Watch
ニュース 「BIND 9」にまたDoS脆弱性、最新バージョンへの更新を~IIJでは乗り換えを推奨 岩崎 宰守 2017年4月13日 16:02 Internet Systems Consortium(ISC)が開発・提供するDNSソフト「BIND 9」において、サービス運用妨害(DoS)攻撃に悪用可能な3つの脆弱性があったとして、一般社団法人JPCERTコーディネーションセンター(JPCERT/... 続きを読む
「BIND 9」に4件のDoS脆弱性、うち3件は全バージョンが対象 -INTERNET Watch
Internet Systems Consortium(ISC)が開発・提供するDNSソフト「BIND 9」において、いずれも実装上の不具合により、namedに対する外部からのサービス運用妨害(DoS)攻撃が可能となる4件の脆弱性が存在するとして、一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)や株式会社日本レジストリサービス(JPRS)が12日、注意喚起を出した。 この... 続きを読む
「BIND 9」の脆弱性を狙う攻撃が発生、国内レンタルサーバー会社でアクセス不能になる被害 -INTERNET Watch
ニュース 「BIND 9」の脆弱性を狙う攻撃が発生、国内レンタルサーバー会社でアクセス不能になる被害 (2015/7/31 19:24) Internet Systems Consortium(ISC)が開発・提供しているDNSソフト「BIND 9」においてサービス運用妨害(DoS)攻撃が可能な脆弱性(CVE-2015-5477)が見つかった件で、これを修正した最新バージョンへの更新または各ディス... 続きを読む
「BIND 9」「Unbound」「PowerDNS Recursor」全バージョンなどに大きな脆弱性 -INTERNET Watch
ニュース 「BIND 9」「Unbound」「PowerDNS Recursor」全バージョンなどに大きな脆弱性 (2014/12/9 20:25) 複数のDNSソフトにおける重大な脆弱性が公表されたとして、株式会社日本レジストリサービス(JPRS)が9日、緊急の技術情報を出した。現時点で、「BIND 9」「Unbound」「PowerDNS Recursor」それぞれの全バージョンで影響を受ける... 続きを読む
(緊急)複数のDNSソフトウェアにおける脆弱性(システム資源の過度な消費)について(2014年12月9日公開)
--------------------------------------------------------------------- ■(緊急)複数のDNSソフトウェアにおける脆弱性(システム資源の過度な消費) について(2014年12月9日公開) - BIND 9では権威DNSサーバーにも限定的に影響、バージョンアップを強く推奨 - 株式会社日本レジストリサービス(JPRS) 初版作成 2... 続きを読む
DNSソフト「BIND 9.10.0」に脆弱性、すでに障害事例も、修正バージョン公開 -INTERNET Watch
ニュース DNSソフト「BIND 9.10.0」に脆弱性、すでに障害事例も、修正バージョン公開 (2014/5/9 18:58) 株式会社日本レジストリサービス(JPRS)は9日、DNSソフトウェア「BIND 9」の脆弱性について緊急の技術情報を出した。バージョン「9.10.0」をキャッシュDNSサーバーとして使用している場合に、意図しないサービス停止が起きるとしており、この脆弱性を悪用したリモー... 続きを読む
「BIND 9」に危険度の高い脆弱性、すでに複数の攻撃事例も -INTERNET Watch
ニュース 「BIND 9」に危険度の高い脆弱性、すでに複数の攻撃事例も (2013/7/29 13:18) DNSソフトウェア「BIND 9」に、外部からのサービス不能(DoS)攻撃が可能となる脆弱性が発見されたとして、開発元のISC(Internet Systems Consortium)が26日、情報を公開するとともに脆弱性を修正したバージョンの提供を開始した。 脆弱性は、BIND 9のリソー... 続きを読む