Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-25
/ 脅威動向
脅威動向
2026-07-25(土)配信
「BIND 9」にキャッシュ汚染など複数脆弱性
DNSサーバーソフトウェア「BIND 9」において、ゾーン横断型のキャッシュポイズニングやサービス拒否(DoS)を引き起こすおそれのある複数の脆弱性が発見されました。合計9件の脆弱性が存在し、そのうち7件は重要度が「高」と評価されています。
主要なTTP
NSECレコードの不正な受け入れによるゾーン横断型キャッシュポイズニング(CVE-2026-13321)
RRSIGのラベル数とワイルドカード処理の不整合によるキャッシュポイズニング(CVE-2026-11721)
ワイルドカードCNAMEポリシーを含むRPZルールのバイパス(CVE-2026-11331)
サービス拒否(DoS)を引き起こす複数の脆弱性
対象となる組織・利用者
自社環境や公開サービスにおいて「BIND 9」を利用したDNSサーバーを運用している組織。
推奨される防御アクション
ISCから提供されているセキュリティアップデートを適用し、BIND 9を速やかに修正版へバージョンアップする
利用中のブランチに対する各アドバイザリの内容を確認する
出典:
https://www.security-next.com/187829
この日のほかの脅威動向
AIエージェントがRedisの複数のゼロデイ脆弱性とRCE実証コードを発見
AD CS脆弱性「Certighost」:低権限ユーザーのDCなりすまし手法
UAC-0099、偽Notepad++プラグインでマルウェア展開
Golden Chickens、4つの新マルウェアとモジュール型へ進化
ChatGPTの脆弱性AgentForger、フィッシングで悪意あるAIエージェント作成の恐れ
2026-07-25 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →