🔥 この記事の詳細
2026-05-21 更新
B
今週中

ISC BIND 9において、任意コード実行やサービス拒否(DoS)につながる5つの脆弱性が修正されました

脆弱性🌐 英語ソース
🔢 CVECVE-2026-3593CVE-2026-5947CVE-2026-5946+1件
📅 2026-05-21📰 csirt_it
📌 一言でいうと
ISC BIND 9において、任意コード実行やサービス拒否(DoS)につながる5つの脆弱性が修正されました。このうち3つの脆弱性は重要度が「高」とされており、広範なバージョンが影響を受けます。ユーザーは速やかに最新バージョンへのアップデートを行うことが推奨されています。
🔍該当判定
  • 自社でDNSサーバーを構築し、「BIND 9」というソフトウェアを利用している
  • BIND 9のバージョンが 9.16.50 / 9.18.48 / 9.20.22 より古い
  • BIND Supported Preview Editionを利用しており、最新版に更新していない
上記いずれにも該当しない(例:クラウドDNSや他社製DNSを利用している) → 静観でOK
該当時の対応
ベンダーのセキュリティアドバイザリに従い、影響を受けるBIND 9のバージョンを最新の修正済みバージョンへアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ISC BIND 9 脆弱性対応について

お疲れさまです。ISC BIND 9に関する脆弱性情報が公開されましたので共有いたします。

■ 概要
ISC BIND 9において、任意コード実行やDoSを引き起こす可能性のある5つの脆弱性が報告されました。うち3件は重要度が「高」に設定されています。

■ 影響範囲
- BIND 9.0.0 ~ 9.16.50
- BIND 9.18.0 ~ 9.18.48
- BIND 9.20.0 ~ 9.20.22
- BIND 9.21.0 ~ 9.21.21
- BIND Supported Preview Edition (一部バージョン)

■ 対応手順
1. 運用中のBINDバージョンの確認
2. ベンダーが提供する最新の修正済みバージョンへのアップデート適用

■ 参考情報
- ISC BIND 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] ISC BIND 9 Vulnerability Remediation

Dear IT Administration Team,

We are sharing critical security updates regarding ISC BIND 9.

■ Overview
Five vulnerabilities have been identified in ISC BIND 9, three of which are rated as 'High' severity. These vulnerabilities could potentially allow arbitrary code execution or cause a Denial of Service (DoS).

■ Affected Versions
- BIND 9.0.0 through 9.16.50
- BIND 9.18.0 through 9.18.48
- BIND 9.20.0 through 9.20.22
- BIND 9.21.0 through 9.21.21
- BIND Supported Preview Edition (specific versions)

■ Remediation Steps
1. Verify the current version of BIND in use across the infrastructure.
2. Update to the latest patched version as recommended by the vendor.

■ Reference
- ISC BIND Official Security Advisory

Priority: High
Deadline: Immediate