JPRS、PowerDNS Recursor の DoS 攻撃が可能になる脆弱性に注意喚起 | ScanNetSecurity
2026.07.22(水)

JPRS、PowerDNS Recursor の DoS 攻撃が可能になる脆弱性に注意喚起

JPRSは、「PowerDNS Recursorの脆弱性情報(CVE-2024-25583)」が公開されたとして注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 株式会社日本レジストリサービス(JPRS)は4月30日、「PowerDNS Recursorの脆弱性情報(CVE-2024-25583)」が公開されたとして注意喚起を発表した。

 これは4月24日(中央ヨーロッパ時間)、「PowerDNS Recursor Security Advisory 2024-02」として公開されたもの。この脆弱性(CVE-2024-25583)はPowerDNS Recursor 4.8.7、4.9.4、5.0.3に存在し、これより前および後のバージョンは影響を受けないとしている。

 該当するバージョンでは、フルリゾルバー(キャッシュDNSサーバー)PowerDNS Recursorにおいて、フォワーダーとして設定されている場合に、特別に細工された応答によりサービス不能(DoS)攻撃が可能になる可能性がある。危険度は「High」としている。

 PowerDNSでは、アドバイザリの公開とともにPowerDNS Recursorの新バージョンとして4.8.8、4.9.5、5.0.4をリリースしており、バージョンアップを呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

    患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

  2. ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

    ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

  3. 樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

    樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

  4. 日本交通が不正アクセスでシステムを緊急遮断、タクシー配車やハイヤー予約等に一部影響

    日本交通が不正アクセスでシステムを緊急遮断、タクシー配車やハイヤー予約等に一部影響

  5. システムから送信される「受領完了」メールに 22 名の個人情報記載

    システムから送信される「受領完了」メールに 22 名の個人情報記載

ランキングをもっと見る
PageTop