メインコンテンツへジャンプする

JPNICはインターネットの円滑な運営を支えるための組織です

ロゴ:JPNIC

WHOIS 検索 サイト内検索 WHOISとは? JPNIC WHOIS Gateway
WHOIS検索 サイト内検索

ネームサーバ管理者の皆様へ

一般社団法人日本ネットワークインフォメーションセンター

BIND 9における脆弱性について(2025年7月)

2025年7月16日(現地時間)、 BIND 9に存在する複数の脆弱性の情報がISC (Internet Systems Consortium)から公開されました。

ISCは、2件の脆弱性の深刻度を高(High)と評価しています。

アナウンスの原文へのリンクを以下に掲載します。 管理者の皆様におかれましては、 ネームサーバソフトウェアのご確認など適切な処置をお願いいたします。

CVE-2025-40776: Birthday Attack against Resolvers supporting ECS
https://kb.isc.org/docs/cve-2025-40776
CVE-2025-40777: A possible assertion failure when using the 'stale-answer-client-timeout 0' option
https://kb.isc.org/docs/cve-2025-40777

修正されたバージョンとダウンロードページ

9.20.11
9.21.10

https://www.isc.org/download/

※ BIND 9.18.0より前のバージョンは評価されていません。

参考情報

JPRS

■BIND 9.20.xの脆弱性(DNSサービスの停止)について
- (CVE-2025-40777) - バージョンアップを強く推奨 -
https://jprs.jp/tech/security/2025-07-17-bind9-vuln-serve-stale.html

以上

このページを評価してください

このWebページは役に立ちましたか?
よろしければ回答の理由をご記入ください

それ以外にも、ページの改良点等がございましたら自由にご記入ください。

回答が必要な場合は、お問い合わせ先をご利用ください。

ロゴ:JPNIC

Copyright© 1996-2025 Japan Network Information Center. All Rights Reserved.