Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-19
/ 脅威動向
脅威動向
2026-09-19(土)配信
ISC BINDにおける複数の脆弱性(2026年9月)
DNSサーバーソフト「ISC BIND」において、未認証のリモート攻撃者によるサービス運用妨害(DoS)、不正なゾーンデータの追加、およびDNSキャッシュポイズニング等を引き起こす複数の脆弱性が複数発見されました。
対象となる組織・利用者
ISC BINDを運用しているすべての組織、特にキャッシュDNSサーバーや権威DNSサーバーを公開しているシステム管理者。
推奨される防御アクション
ISCが提供する情報に基づき、対象製品のバージョンアップを早急に実施する
DNS64やDNSSECなどの特定機能を有効にしている場合は、各脆弱性の影響を確認して適切な対策を適用する
出典:
https://jvn.jp/vu/JVNVU97703430/
この日のほかの脅威動向
Linux Kernelのebtablesにおける範囲外書き込み脆弱性
RabbitMQ amqp091-go におけるプロトコル同期ずれとフレーム注入の脆弱性
Chamilo LMS における認証不要のファイルアップロードによるリモートコード実行の脆弱性
CakePHP における SQL インジェクションの脆弱性
AIコーディングエージェントのプラグイン脆弱性Plugin4Shell
2026-09-19 の内容をすべて読む(全17件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →