メインコンテンツへスキップ

トップページ > JPNICトピックス一覧 > 2012年


現在、マイクロソフト セキュリティ情報 MS10-090のパッチを適用したInternet Explorer 8をお使いの方は、 JPNIC Webサイトの内容が印刷できない状態になっています。 印刷をする場合には、 Internet Explorer 8以外のブラウザを利用してください。
この不具合の詳細と、その対処方法については、 マイクロソフトのWebサイトに掲載されている以下の技術情報をご覧いただくか、 マイクロソフトのサポートセンターにお問い合わせください。
 マイクロソフトの技術情報

2012年7月25日

ネームサーバ管理者の方々へ

社団法人日本ネットワークインフォメーションセンター

ISC BIND 9に関する脆弱性について(2012年7月)

 2012年7月25日、 複数のバージョンのBIND9に存在する脆弱性の情報がISC (Internet Systems Consortium)から公開されました。 現在、ISCから修正版が公開されています。

 ご参考までに、アナウンスの原文およびJPRSの注意喚起へのリンクを以下に掲載します。 管理者の皆様におかれましては、 ネームサーバソフトウェアのご確認など適切な処置をお願いいたします。

ISCによって公開された脆弱性情報

  1. Heavy DNSSEC Validation Load Can Cause a "Bad Cache" Assertion Failure in BIND9
  2. High TCP Query Load Can Trigger a Memory Leak in BIND 9

1. Heavy DNSSEC Validation Load Can Cause a "Bad Cache" Assertion Failure in BIND9

影響のあるバージョン

  • 9.6-ESV 〜 9.6-ESV-R7-P1
  • 9.7.1 〜 9.7.6-P1
  • 9.8.0 〜 9.8.3-P1
  • 9.9.0 〜 9.9.1-P1

(9.4 や 9.5も影響がありますが、すでに "end of life" となっており、 修正の対象になっていません)

修正されたバージョン

  • 9.9.1-P2
  • 9.8.3-P2
  • 9.7.6-P2
  • 9.6-ESV-R7-P2

2. High TCP Query Load Can Trigger a Memory Leak in BIND 9

影響のあるバージョン

  • 9.9.0 〜 9.9.1-P1

修正されたバージョン

  • 9.9.1-P2

ISC

http://www.isc.org/

CVE

JPRS

以上



このページを評価してください
このWebページは役に立ちましたか?
役に立った。
役に立たなかった。
どちらとも言えない。

ページの改良点等がございましたら自由にご記入ください。
  • このフォームをご利用した場合、ご連絡先の記入がないと、 回答を差し上げられません。 回答が必要な場合は、 お問い合わせ先 をご利用ください。
  • 文中でのHTMLタグ使用はご遠慮ください。
ページトップへ