JPRS、PowerDNS Recursor の DoS 攻撃が可能になる脆弱性に注意喚起 | ScanNetSecurity
2026.04.05(日)

JPRS、PowerDNS Recursor の DoS 攻撃が可能になる脆弱性に注意喚起

JPRSは、「PowerDNS Recursorの脆弱性情報(CVE-2024-25583)」が公開されたとして注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 株式会社日本レジストリサービス(JPRS)は4月30日、「PowerDNS Recursorの脆弱性情報(CVE-2024-25583)」が公開されたとして注意喚起を発表した。

 これは4月24日(中央ヨーロッパ時間)、「PowerDNS Recursor Security Advisory 2024-02」として公開されたもの。この脆弱性(CVE-2024-25583)はPowerDNS Recursor 4.8.7、4.9.4、5.0.3に存在し、これより前および後のバージョンは影響を受けないとしている。

 該当するバージョンでは、フルリゾルバー(キャッシュDNSサーバー)PowerDNS Recursorにおいて、フォワーダーとして設定されている場合に、特別に細工された応答によりサービス不能(DoS)攻撃が可能になる可能性がある。危険度は「High」としている。

 PowerDNSでは、アドバイザリの公開とともにPowerDNS Recursorの新バージョンとして4.8.8、4.9.5、5.0.4をリリースしており、バージョンアップを呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  4. DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

    DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

  5. サイバー犯罪者の大半は「いい歳したおっさん」だった

    サイバー犯罪者の大半は「いい歳したおっさん」だった

ランキングをもっと見る
PageTop