<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>epcnt19</author_name>
  <author_url>https://blog.hatena.ne.jp/epcnt19/</author_url>
  <blog_title>断片</blog_title>
  <blog_url>https://epcnt19.hatenablog.com/</blog_url>
  <categories>
    <anon>ネットワーク</anon>
    <anon>Linux</anon>
  </categories>
  <description>本記事はCVE-2015-5477(BIND9.xの脆弱性)の検証に関するものです． CVE-2015-5477の概要 攻撃者がサーバに不正なTKEYクエリを送信することでサーバのクラッシュ(正確にはnamedデーモンが落ちる)が発生する脆弱性です．調べたところ，世界中に存在する13のルートサーバの殆どがBINDを使用しているそうです．その点を考えるとこの脆弱性の危険性がおわかりいただけると思います．これは2015年7月に発見された脆弱性なので，2016年5月現在ではどのサーバも対策や修正がなされているでしょう． DNSに関する基礎知識 DNSには「スタブリゾルバ・フルサービスリゾルバ(キャッ…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fepcnt19.hatenablog.com%2Fentry%2F2016%2F05%2F29%2F000010&quot; title=&quot;CVE-2015-5477の検証(&amp;amp;DNSに関する基礎知識) - 断片&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url>http://cdn-ak.f.st-hatena.com/images/fotolife/e/epcnt19/20160510/20160510183448.png</image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2016-05-29 00:00:10</published>
  <title>CVE-2015-5477の検証(&amp;DNSに関する基礎知識)</title>
  <type>rich</type>
  <url>https://epcnt19.hatenablog.com/entry/2016/05/29/000010</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
