BINDにDoS攻撃を引き起こす可能性がある脆弱性が見つかった。CISAはユーザーにセキュリティ情報を確認するとともに、必要に応じたアップデートの適用を推奨している。
この記事は会員限定です。会員登録すると全てご覧いただけます。
非営利団体Internet Systems Consortium(ISC)は2021年10月27日(現地時間)、同団体が開発、配布するDNSサーバのプログラム「ISC Berkeley Internet Name Domain」(BIND)に脆弱(ぜいじゃく)性(CVE-2021-25219)が存在すると伝えた。CVE-2021-25219が利用されれば、遠隔から攻撃者によってサービス妨害攻撃(DoS:Denial of Service attack)を引き起こされる可能性があるとされている。
ISCはCVE-2021-25219に関する情報を次のページにまとめている。
Cisco Talosが2021年第3四半期の脅威動向を発表 ビジネスメール詐欺に要注意
Adobeが複数製品のセキュリティアップデートを公開 迅速な対処を
Firefoxのアップデートを阻害するアドオン、45万人以上がインストールか
SolarWinds事件の実行グループが新たに「国家的活動」を開始 その活動実態は?Copyright © ITmedia, Inc. All Rights Reserved.