C
月内に
Internet Systems Consortium (ISC) は、オープンソースのDNSサーバーソフトウェアであるBIND 9の脆弱性14件を修正するアッ…
📌 一言でいうと
Internet Systems Consortium (ISC) は、オープンソースのDNSサーバーソフトウェアであるBIND 9の脆弱性14件を修正するアップデートをリリースしました。特にDNS-over-HTTPS (DoH) を利用しているサーバーにおいて、認証されていない攻撃者が不正なSIG(0)署名を含むリクエストを送信し、サーバープロセスをクラッシュさせる脆弱性が含まれています。現時点でこれらの脆弱性が悪用された事例は報告されていません。
🔍該当判定
- 自社で「BIND 9」というDNSサーバーソフトを運用している
- BIND 9のバージョンが 9.20.29 または 9.21.26 より古い
- BIND 9で「DNS-over-HTTPS (DoH)」機能を有効にして外部に公開している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
最新バージョン(BIND 9.20.29 または 9.21.26)への速やかなアップデートを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】BIND 9 脆弱性修正アップデートの適用について
お疲れさまです。BIND 9の脆弱性に関する情報共有です。
■ 概要
ISCよりBIND 9の脆弱性14件を修正するアップデートが公開されました。特にDoH (DNS-over-HTTPS) を利用している環境では、認証不要なリクエストによりサーバープロセスがクラッシュするリスクがあります。
■ 影響範囲
- BIND 9 (特に 9.20 以前の安定版および 9.21 開発版)
- DoHを有効にしているサーバーは特に影響を受けやすい
■ 対応手順
1. 運用中のBIND 9のバージョンを確認してください。
2. 以下の修正済みバージョンへアップデートを適用してください。
- 安定版: BIND 9.20.29
- 開発版: BIND 9.21.26
■ 参考情報
- ISC公式リリースノート
対応優先度: 高
対応期限: 速やかに
お疲れさまです。BIND 9の脆弱性に関する情報共有です。
■ 概要
ISCよりBIND 9の脆弱性14件を修正するアップデートが公開されました。特にDoH (DNS-over-HTTPS) を利用している環境では、認証不要なリクエストによりサーバープロセスがクラッシュするリスクがあります。
■ 影響範囲
- BIND 9 (特に 9.20 以前の安定版および 9.21 開発版)
- DoHを有効にしているサーバーは特に影響を受けやすい
■ 対応手順
1. 運用中のBIND 9のバージョンを確認してください。
2. 以下の修正済みバージョンへアップデートを適用してください。
- 安定版: BIND 9.20.29
- 開発版: BIND 9.21.26
■ 参考情報
- ISC公式リリースノート
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] BIND 9 Vulnerability Updates
Dear IT Administration Team,
This is a notification regarding security updates for BIND 9.
■ Overview
ISC has released updates to address 14 security flaws in BIND 9. A notable vulnerability allows an unauthenticated attacker to crash the 'named' process using a specially crafted SIG(0) signature request over DNS-over-HTTPS (DoH).
■ Scope
- BIND 9 (Stable branch 9.20 and Development branch 9.21)
- Servers enabling DoH are particularly vulnerable.
■ Action Plan
1. Verify the current version of BIND 9 in use.
2. Update to the following fixed versions:
- Stable: BIND 9.20.29
- Development: BIND 9.21.26
■ Reference
- ISC Official Release Notes
Priority: High
Deadline: Immediate
Dear IT Administration Team,
This is a notification regarding security updates for BIND 9.
■ Overview
ISC has released updates to address 14 security flaws in BIND 9. A notable vulnerability allows an unauthenticated attacker to crash the 'named' process using a specially crafted SIG(0) signature request over DNS-over-HTTPS (DoH).
■ Scope
- BIND 9 (Stable branch 9.20 and Development branch 9.21)
- Servers enabling DoH are particularly vulnerable.
■ Action Plan
1. Verify the current version of BIND 9 in use.
2. Update to the following fixed versions:
- Stable: BIND 9.20.29
- Development: BIND 9.21.26
■ Reference
- ISC Official Release Notes
Priority: High
Deadline: Immediate