JPドメイン名のサービス案内、ドメイン名・DNSに関連する情報提供サイト
メールマガジン「FROM JPRS」
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━2016/03/14━ ◆ FROM JPRS vol.731 ◆ ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ JPRSは3月10日、3件のセキュリティ情報「(緊急)BIND 9.xの脆弱性(DNS サービスの停止)について(CVE-2016-1285)」、「(緊急)BIND 9.xの脆弱 性(DNSサービスの停止)について(CVE-2016-1286)」及び「BIND 9.10.xの 脆弱性(DNSサービスの停止)について(CVE-2016-2088)」を公開しました。 BIND 9における実装上の不具合により、namedに対する外部からのサービス不 能(DoS)攻撃が可能となる脆弱性が、開発元のISCから発表されました。本脆 弱性により、提供者が意図しないサービスの停止が発生する可能性があります。 該当するシステムを利用しているユーザーは、関連情報の収集やバージョン アップなど、適切な対応を速やかに取ることを強く推奨します。ISCは、今回 公開した脆弱性の深刻度(Severity)について、いずれも「高(High)」と評 価しています。 詳細については、下記をご覧ください。 ○(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について |(CVE-2016-1285) |https://jprs.jp/tech/security/2016-03-10-bind9-vuln-controlchannel.html ○(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について |(CVE-2016-1286) |https://jprs.jp/tech/security/2016-03-10-bind9-vuln-rrsig.html ○BIND 9.10.xの脆弱性(DNSサービスの停止)について |(CVE-2016-2088) |https://jprs.jp/tech/security/2016-03-10-bind9-vuln-dnscookie.html ■今週の目次 (1)ドメイン名・DNS最新情報 - ドメイン名・DNS記事 全6件 (2)JPRSサイト更新情報 (3)用語解説:DNS(ディーエヌエス) ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓ (1)ドメイン名・DNS最新情報 ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■ドメイン名・DNS記事 ▼「BIND 9」にDoS攻撃を受ける可能性のある3件の脆弱性、修正パッチ公開 ○「BIND 9」にDoS攻撃を受ける可能性のある3件の脆弱性、修正パッチ公 |開 |http://internet.watch.impress.co.jp/docs/news/20160310_747651.html |INTERNET Watch ○「ISC BIND 9」にDoSの脆弱性、対策版の適用を呼びかけ(JPCERT/CC) |http://scan.netsecurity.ne.jp/article/2016/03/11/38232.html | ScanNetSecurity ○「BIND 9」に複数の深刻な「脆弱性」 - 異常終了するおそれ |http://www.security-next.com/067725 |Security NEXT ○サイバーセキュリティ月間をあざ笑うAnonymous |http://www.atmarkit.co.jp/ait/articles/1603/10/news019.html |@IT ○滋賀県職員狙うマルウェアメール - 外部関係者に注意呼びかけ |http://www.security-next.com/067598 |Security NEXT ○.CHASEなど新たに6のgTLD登場 - JPNIC |http://news.mynavi.jp/news/2016/03/07/439/ |マイナビニュース ◎最新情報はこちらからご覧いただけます。 https://jprs.jp/related-info/ ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓ (2)JPRSサイト更新情報 ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■各種ご案内 ○JPRS掲載記事を更新しました |[2016年03月11日] |https://jprs.co.jp/article/ ○第55回JPドメイン名諮問委員会の資料・議事録を公開しました。 |[2016年03月10日] |https://jprs.jp/advisory/material/160225.html ■技術情報 ○DNSソフトウェアアップデート情報を更新しました |[2016年03月10日] |https://jprs.jp/tech/index.html#dns-software-update-info ○(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について |(CVE-2016-1285) |[2016年03月10日] |https://jprs.jp/tech/security/2016-03-10-bind9-vuln-controlchannel.html ○(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について |(CVE-2016-1286) |[2016年03月10日] |https://jprs.jp/tech/security/2016-03-10-bind9-vuln-rrsig.html ○BIND 9.10.xの脆弱性(DNSサービスの停止)について |(CVE-2016-2088) |[2016年03月10日] |https://jprs.jp/tech/security/2016-03-10-bind9-vuln-dnscookie.html ◎JPRSに関連する記事については「掲載記事」ページにてご紹介しています。 https://jprs.co.jp/article/ ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓ (3)用語解説 ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 「FROM JPRS」やJPRSのWebサイト内で使われる専門用語などを解説します。 DNS(ディーエヌエス) Domain Name Systemの略称。 インターネットに接続されたコンピューターの情報(ドメイン名とIPアド レスの対応など)を得るための仕組みです。 例えば、「example.jp」にアクセスするためには、「example.jp」に対応 するIPアドレスが「192.0.2.1」であるという情報が必要ですが、その対 応を調べる際にDNSが利用されます。 ◎JPRS Webサイトの「用語辞典」もご活用ください。 https://jprs.jp/glossary/ ━━━━━━━━━━━━━━━━━━━━━━━━━━━【FROM JPRS】━ ■配信先メールアドレスなどの変更:https://jprs.jp/mail/henkou.html ■バックナンバー:https://jprs.jp/mail/backnumber/ ■ご意見・ご要望:from@jprs.jp 当メールマガジンは、Windowsをお使いの方はMSゴシック、Macをお使いの方は Osaka等幅などの「等幅フォント」で最適にご覧いただけます。 当メールマガジンの全文または一部の文章をWebサイト、メーリングリスト、 ニュースグループ、他のメディアなどへ許可なく転載することを禁止します。 また、当メールマガジンには第三者のサイトへのリンクが含まれていますが、 リンク先のサイトの内容などについては、JPRSの責任の範囲外であることに ご注意ください。 その他、ご利用に当たっての注意事項は読者登録規約にてご確認ください。 https://jprs.jp/mail/kiyaku.html ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 編集・発行:株式会社日本レジストリサービス(JPRS) https://jprs.jp/ Copyright (C), 2016 Japan Registry Services Co., Ltd.