「PowerDNS Authoritative Server」などにDNSサービス停止の脆弱性(JPRS) | ScanNetSecurity
2024.05.01(水)

「PowerDNS Authoritative Server」などにDNSサービス停止の脆弱性(JPRS)

JPRSは、「PowerDNS Authoritative Server」および「PowerDNS Recursor」の脆弱性について発表した。

脆弱性と脅威 セキュリティホール・脆弱性
PowerDNSによるセキュリティアドバイザリ
PowerDNSによるセキュリティアドバイザリ 全 1 枚 拡大写真
株式会社日本レジストリサービス(JPRS)は4月27日、「PowerDNS Authoritative Server」および「PowerDNS Recursor」の脆弱性(DNSサービスの停止)について発表した。これは、実装上の不具合により外部からのDoS攻撃が可能となる脆弱性が、開発元のPowerDNS.COM BVから発表されたことを受けたもの。本脆弱性により、特定のプラットフォームで動作する各ソフトウェアにおいて、提供者が意図しないサービスの停止が発生する可能性がある。対象となるバージョンは、「PowerDNS Authoritative Server 3.2以降」およびPowerDNS Recursor 3.5以降」。

ただし同社では、本脆弱性の影響を受けるプラットフォームは限定的であり、現時点で影響を確認しているのはデフォルトのシステムスタックサイズが小さい、RHEL5/CentOS5でのみであるとしている。また、サーバシステムそのものの危殆化は発生しないと発表している。JPRSでは対策方法として、本脆弱性を修正したパッチバージョン(PowerDNS Authoritative Server 3.4.4およびPowerDNS Recursor 3.6.3または3.7.2)への更新または公式パッチの適用、あるいは各ディストリビューションベンダからリリースされる更新の適用を実施するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  6. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

  8. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  9. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  10. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

ランキングをもっと見る