取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



BIND 9.9.5-P1


"2014-06-11" 付けリリース。(現地時間)


Security Fix の模様。 Windows 版のみ影響するようです。


とりあえず落とします。



ダウンロードサイト:

Internet Systems Consortium ftp://ftp.isc.org/isc/bind9/9.9.5-P1/
> ftp://ftp.isc.org/isc/bind9/9.9.5-P1/ の一覧



リリースノート:

Internet Systems Consortium ftp://ftp.isc.org/isc/bind9/9.9.5-P1/RELEASE-NOTES-BIND-9.9.5-P1.txt
> BIND 9.9.5-P1 Release Notes



Internet Systems Consortium https://kb.isc.org/article/AA-01170/81/BIND-9.9.5-P1-Release-Notes.html
> BIND 9.9.5-P1 Release Notes | Internet Systems Consortium Knowledge Base

CVE-2013-6230CVE-2014-0591 。 アレレ?




ブログ:

Internet Systems Consortium https://www.isc.org/blogs/category/bind/
> BIND | Internet Systems Consortium

※ 9.9.5-P1 のお話は未掲載。




脆弱性情報:

Internet Systems Consortium https://kb.isc.org/article/AA-00913/74/BIND-9-Security-Vulnerability-Matrix.html
> BIND 9 Security Vulnerability Matrix | Internet Systems Consortium Knowledge Base

※ "Created: 2013-05-20 22:08 Last Updated: 2014-06-11 22:24 "

※ 実は 9.9.5 系 も affected でしたって話みたい??



Internet Systems Consortium https://kb.isc.org/article/AA-01085/74/CVE-2014-0591
> CVE-2014-0591: FAQ and Supplemental Information |
> Internet Systems Consortium Knowledge Base

※ "Created: 2014-01-13 18:50 Last Updated: 2014-01-13 19:49 "



Internet Systems Consortium https://kb.isc.org/article/AA-01078/74/CVE-2014-0591
> CVE-2014-0591: A Crafted Query Against an NSEC3-signed Zone Can Crash BIND |
> Internet Systems Consortium Knowledge Base

※ "Created: 2014-01-13 06:30 Last Updated: 2014-01-13 18:56 "



Internet Systems Consortium https://kb.isc.org/article/AA-01062
> CVE-2013-6230: A Winsock API Bug Can Cause a Side-Effect Affecting BIND ACLs |
> Internet Systems Consortium Knowledge Base

※ "Created: 2013-11-05 20:24 Last Updated: 2014-04-16 00:58 "



Internet Systems Consortium https://kb.isc.org/article/AA-01063
> CVE-2013-6230: FAQ and Supplemental Information |
> Internet Systems Consortium Knowledge Base

※ "Created: 2013-10-16 14:02 Last Updated: 2013-11-06 20:13 "




(関連)

Windowsインストーラーの直リンク:

Internet Systems Consortium ftp://ftp.isc.org/isc/bind9/9.9.5-P1/BIND9.9.5-P1.x86.zip
> ftp://ftp.isc.org/isc/bind9/9.9.5-P1/ の一覧

( VirusTotal、検出率: 1 / 53 )



Internet Systems Consortium ftp://ftp.isc.org/isc/bind9/9.9.5-P1/BIND9.9.5-P1.x86.zip.asc
> ftp://ftp.isc.org/isc/bind9/9.9.5-P1/ の一覧




・・・

株式会社日本レジストリサービス(JPRShttp://jprs.jp/tech/index.html#dns-software-update-info
> JPRS DNS 関連技術情報

( 魚拓 )



・・・

http://d.hatena.ne.jp/TsuSUZUKI/20140201/1391214630

※ BIND 9.9.5



(追記@2014/06/17)

Internet Systems Consortium https://lists.isc.org/pipermail/bind-announce/2014-June/000913.html
> BIND 9.9.5-P1 is now available

コンパイラー関係でした。 ちゃんと Introduction 読めって。> 自分




いじょうです。

    • -