要対応  2026-10-09(金)配信

ISC BIND におけるデータ処理不備によるサービス拒否の脆弱性

KEV
ISC BIND には、データ処理上の不備に起因する脆弱性が存在する。攻撃者が特別に細工した TKEY クエリを送信することで、リモートから DNS サービスを停止(クラッシュ)させることが可能である。BIND はインターネットインフラの根幹を成すシステムであり、本脆弱性が悪用されるとドメイン名の名前解決が不能になり、Web 閲覧やメール送受信などネットワークを介したあらゆるサービスに甚大な影響を及ぼす。CISA はこの脆弱性が実際に攻撃に悪用されている事実を確認しており、重大な脅威として KEV カタログに追加した。CISA は米国の連邦政府機関に、2026年10月11日までの対応を求めている。
なぜご自身の組織で確認すべきかCISAの既知悪用脆弱性カタログ(KEV)に登録されており、リモートからの細工クエリにより基幹DNSサービスが停止する恐れがあるため。
影響
リモートの攻撃者によって DNS サービス(named)が強制終了され、名前解決ができなくなることによるサービス拒否(DoS)状態が発生する。
対応策
ベンダーの公開情報: https://web.archive.org/web/20150729014733/https://kb.isc.org/article/AA-01272
ベンダーの公開情報: https://access.redhat.com/errata/RHSA-2015:1513.html
ベンダーの公開情報: https://supportportal.juniper.net/s/article/2016-01-Security-Bulletin-Junos-Vulnerability-in-ISC-BIND-named-CVE-2015-5477

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →