脅威動向  2026-07-25(土)配信

「BIND 9」にキャッシュ汚染など複数脆弱性

DNSサーバーソフトウェア「BIND 9」において、ゾーン横断型のキャッシュポイズニングやサービス拒否(DoS)を引き起こすおそれのある複数の脆弱性が発見されました。合計9件の脆弱性が存在し、そのうち7件は重要度が「高」と評価されています。
主要なTTP
NSECレコードの不正な受け入れによるゾーン横断型キャッシュポイズニング(CVE-2026-13321)
RRSIGのラベル数とワイルドカード処理の不整合によるキャッシュポイズニング(CVE-2026-11721)
ワイルドカードCNAMEポリシーを含むRPZルールのバイパス(CVE-2026-11331)
サービス拒否(DoS)を引き起こす複数の脆弱性
対象となる組織・利用者
自社環境や公開サービスにおいて「BIND 9」を利用したDNSサーバーを運用している組織。
推奨される防御アクション
ISCから提供されているセキュリティアップデートを適用し、BIND 9を速やかに修正版へバージョンアップする
利用中のブランチに対する各アドバイザリの内容を確認する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →