-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 各位 JPCERT-AT-2016-0037 JPCERT/CC 2016-09-28(新規) 2016-10-05(更新) <<< JPCERT/CC Alert 2016-09-28 >>> ISC BIND 9 サービス運用妨害の脆弱性 (CVE-2016-2776) に関する注意喚起 https://www.jpcert.or.jp/at/2016/at160037.html I. 概要 ISC BIND 9 には、サービス運用妨害 (DoS) の原因となる脆弱性があります。 脆弱性を悪用された場合、リモートからの攻撃によって named が終了する 可能性があります。脆弱性の詳細については、ISC 社の情報を確認してくださ い。 Internet Systems Consortium, Inc. (ISC) CVE-2016-2776: Assertion Failure in buffer.c While Building Responses to a Specifically Constructed Request https://kb.isc.org/article/AA-01419/ 影響を受けるバージョンの ISC BIND 9 (権威 DNS サーバ、キャッシュ DNS サーバ) を運用している場合は、「III. 対策」を参考に、修正済みバージョン の適用について検討してください。 ** 更新: 2016年10月5日追記 ******************************************* 2016年10月5日、警察庁から、本脆弱性を悪用した攻撃を観測したと発表があ りました。JPCERT/CC においても、DNS を対象とした攻撃についての報告を受 けています。既に本脆弱性に対する実証コードが公開されており、攻撃への注 意が必要です。脆弱性を悪用した攻撃に備えるため、修正済みバージョンの早 期適用を強く推奨します。 警察庁 BINDの脆弱性(CVE-2016-2776)を標的とした無差別な攻撃活動の観測について (PDF)   https://www.npa.go.jp/cyberpolice/detect/pdf/20161005.pdf ********************************************************************** II. 対象 ISC 社の情報によると、以下のバージョンが本脆弱性の影響を受けます。 ISC 社は、本脆弱性の深刻度を、「高 (High)」と評価しています。 ISC BIND - 9.9系列 9.9.9-P2 より以前のバージョン - 9.10系列 9.10.4-P2 より以前のバージョン なお、既にサポートが終了している ISC BIND 9.0系列から9.8系列において も本脆弱性の影響を受けるとのことです。 詳細については以下の情報を参照して下さい。 BIND 9 Security Vulnerability Matrix https://kb.isc.org/article/AA-00913/ ディストリビュータが提供している BIND をお使いの場合は、使用中の ディストリビュータなどの情報を参照してください。 III. 対策 ISC 社から脆弱性を修正したバージョンの ISC BIND が公開されています。 また、今後各ディストリビュータなどからも、修正済みのバージョンが提供さ れると思われますので、十分なテストを実施の上、修正済みのバージョンを適 用することをご検討ください。 ISC BIND - BIND 9 version 9.9.9-P3 - BIND 9 version 9.10.4-P3 IV. 参考情報 US-CERT ISC Releases Security Updates for BIND https://www.us-cert.gov/ncas/current-activity/2016/09/27/ISC-Releases-Security-Updates-BIND 株式会社日本レジストリサービス (JPRS) (緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2016-1286) https://jprs.jp/tech/security/2016-09-28-bind9-vuln-rendering.html ** 更新: 2016年10月5日追記 ******************************************* 独立行政法人 情報処理推進機構 (IPA) 更新:DNS サーバ BIND の脆弱性対策について(CVE-2016-2776) https://www.ipa.go.jp/security/ciadr/vul/20160929-bind.html 警察庁 BINDの脆弱性(CVE-2016-2776)を標的とした無差別な攻撃活動の観測について (PDF)   https://www.npa.go.jp/cyberpolice/detect/pdf/20161005.pdf ********************************************************************** 今回の件につきまして当方まで提供いただける情報がございましたら、ご連 絡ください。 ________ 改訂履歴 2016-09-28 初版 2016-10-05 「I. 概要」および「IV. 参考情報」の修正 ====================================================================== 一般社団法人 JPCERT コーディネーションセンター (JPCERT/CC) MAIL: info@jpcert.or.jp TEL:03-3518-4600 FAX: 03-3518-4602 https://www.jpcert.or.jp/ -----BEGIN PGP SIGNATURE----- iQEcBAEBCAAGBQJX9INTAAoJEDF9l6Rp7OBIqzgIAK46MilSp4O6KL2ne0Z24+rP oY55r/stk0d1oaEWDjXJFQBIV0Fs1tCHGfiOqdNVnQOvU3qKXzIGKB7xVNdNPK4C CGcq9JoS80T88VYurxYmNqF5S7ghKn9oE0BPRx7m3jdFPtVc9b1gC04gC3vLxp98 xZhHXF/AwyK2sZfUzur3cDVmmBjn7JxuAcWjaYQd1oziNe+mngb9co41IS57GPzX uQ9NCihrxVQdriLpOQyHHZXlRZKzStvJ0U6Ao2SWQFYAD319ygh+yEhl+WCwJTS1 F4aW3XiQy57WYFCXT7Vl178ee5G2rmnqZe6wzlJWeCemiidNT1o7hbCKX1CH+kQ= =3fzK -----END PGP SIGNATURE-----