脅威動向  2026-09-19(土)配信

ISC BINDにおける複数の脆弱性(2026年9月)

DNSサーバーソフト「ISC BIND」において、未認証のリモート攻撃者によるサービス運用妨害(DoS)、不正なゾーンデータの追加、およびDNSキャッシュポイズニング等を引き起こす複数の脆弱性が複数発見されました。
対象となる組織・利用者
ISC BINDを運用しているすべての組織、特にキャッシュDNSサーバーや権威DNSサーバーを公開しているシステム管理者。
推奨される防御アクション
ISCが提供する情報に基づき、対象製品のバージョンアップを早急に実施する
DNS64やDNSSECなどの特定機能を有効にしている場合は、各脆弱性の影響を確認して適切な対策を適用する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →