脅威動向  2026-07-27(月)配信

ISC BINDに複数の脆弱性、JVNが発表

📰 過去報告:7/25
DNSサーバーソフトウェアであるISC BINDにおいて、NSEC3レコードの誤認、予期せぬプロセスの終了(DoS)、DNSSEC検証のバイパス、キャッシュポイズニングの可能性など、複数の脆弱性(CVE-2026-10723など9件)が公開されました。
前回 7/25 報告と同じ BIND について、新たに複数の脆弱性が公表されました。同ソフトウェアを利用中の環境では最新情報の確認と対応を推奨します。
主要なTTP
NSEC3レコードやDNSSEC署名済みレコードの不適切な処理による検証バイパス
特定のレコード順序や条件によるプロセス予期せぬ終了(サービス運用妨害)
キャッシュポイズニングやワイルドカードCNAMEのRPZポリシーバイパス
対象となる組織・利用者
ISC BINDを運用しているすべての組織・システム管理者。
推奨される防御アクション
JVNやISC公式アドバイザリを確認し、対象となるBINDのバージョンをアップデートする
DNSSECやRPZなどの設定状況を確認し、ベンダーの推奨する対策を適用する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →