9.7.1〜9.7.2-P3までのBIND 9にDoS攻撃を可能にする脆弱性 – 緊急パッチ適用を強く推奨 -

ISC が Server Lockup Upon IXFR or DDNS Update Combined with High Query Rate ということでアナウンスを出しています。

JPRS からは日本語による情報の掲載がありました。

■(緊急)BIND 9.7.xの脆弱性を利用したサービス不能(DoS)攻撃について
- 9.7.3へのバージョンアップを強く推奨 -
<http://jprs.jp/tech/security/bind97-vuln-ixfr-and-dynamic-update.html>

対象は 9.7.1 から 9.7.2-P2 までのバージョンの BIND9 です。一時的な回避策も提示されていますが、これを適用した場合サービス性能が低下します。
本質的な解決として、早急に 9.7.3 にアップデートすることを強く推奨します。

1 comment to 9.7.1〜9.7.2-P3までのBIND 9にDoS攻撃を可能にする脆弱性 – 緊急パッチ適用を強く推奨 -