権威DNSサーバ「PowerDNS Authoritative Server」にDoSの脆弱性(JPRS) | ScanNetSecurity
2026.09.24(木)

権威DNSサーバ「PowerDNS Authoritative Server」にDoSの脆弱性(JPRS)

JPRSは、権威DNSサーバ「PowerDNS Authoritative Server」にDoS攻撃が可能となる、PostgreSQLデータベース用スキーマの脆弱性情報が公開されたと発表した。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日本レジストリサービス(JPRS)は8月6日、権威DNSサーバ「PowerDNS Authoritative Server」にDoS攻撃が可能となる、PostgreSQLデータベース用スキーマの脆弱性情報が公開されたと発表した。同脆弱性を解消する新バージョンも公開されている。

「PowerDNS Authoritative Server 4.0.9 and 4.1.11未満」には、DoS攻撃を受ける脆弱性(CVE-2019-10203)が存在する。JPRSでは、提供元の情報をもとに最新版へアップデートするよう呼びかけている。


・2019年8月9日(金) 追記
株式会社日本レジストリサービスは8月8日、最新版にアップデートするのみではPostgreSQLデータベース用スキーマは修正されず、PostgreSQL pdns databaseに対してコマンドの実行が必要であるという開発元の発表を追記した

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. イギリス政府「パスワード廃止」本格開始

    イギリス政府「パスワード廃止」本格開始

  2. 塩尻警察署で個人情報が記載された「交通安全施設損壊事案報告書」等が所在不明に

    塩尻警察署で個人情報が記載された「交通安全施設損壊事案報告書」等が所在不明に

  3. IPA「経営者のためのランサムウェア対策ハンドブック」公開 ~ 脅威に立ち向かうには経営者の関与が不可欠

    IPA「経営者のためのランサムウェア対策ハンドブック」公開 ~ 脅威に立ち向かうには経営者の関与が不可欠

  4. 「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

    「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

  5. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

ランキングをもっと見る
PageTop