DNS

脆弱性・脅威情報

BIND 9に9件の脆弱性、DNSSEC汚染に緊急対応を

ISCがBIND 9のセキュリティ更新を公開し9件の脆弱性を修正。最大CVSS8.6のDNSSEC検証を突くキャッシュ汚染を含み、多くが検証層に集中。キャッシュDNSサーバを自社運用する情シス向けに影響と対応を整理します。
脆弱性・脅威情報

権威DNSサーバNSDに高深刻度脆弱性4件、4.14.3で修正

権威DNSサーバNSDに高深刻度脆弱性4件(CVE-2026-12244〜12246・12490)。2026年6月25日公開のNSD 4.14.3で修正済み。自組織での使用確認と早急なアップデートが必要です。
脆弱性・脅威情報

BIND 9にDoS脆弱性、CVE-2025-13878の影響と対策

DNSサーバーの定番BIND 9に、遠隔から異常終了を招くDoS脆弱性CVE-2025-13878(CVSS 7.5)が公表されました。認証不要・回避策なしで、修正版への更新が唯一の対策です。影響範囲と確認すべき点を実務者向けに整理します。