JPRS、PowerDNS Recursor の DoS 攻撃が可能になる脆弱性に注意喚起 | ScanNetSecurity
2026.06.04(木)

JPRS、PowerDNS Recursor の DoS 攻撃が可能になる脆弱性に注意喚起

JPRSは、「PowerDNS Recursorの脆弱性情報(CVE-2024-25583)」が公開されたとして注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 株式会社日本レジストリサービス(JPRS)は4月30日、「PowerDNS Recursorの脆弱性情報(CVE-2024-25583)」が公開されたとして注意喚起を発表した。

 これは4月24日(中央ヨーロッパ時間)、「PowerDNS Recursor Security Advisory 2024-02」として公開されたもの。この脆弱性(CVE-2024-25583)はPowerDNS Recursor 4.8.7、4.9.4、5.0.3に存在し、これより前および後のバージョンは影響を受けないとしている。

 該当するバージョンでは、フルリゾルバー(キャッシュDNSサーバー)PowerDNS Recursorにおいて、フォワーダーとして設定されている場合に、特別に細工された応答によりサービス不能(DoS)攻撃が可能になる可能性がある。危険度は「High」としている。

 PowerDNSでは、アドバイザリの公開とともにPowerDNS Recursorの新バージョンとして4.8.8、4.9.5、5.0.4をリリースしており、バージョンアップを呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

    「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

  2. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  3. アイサンテクノロジー コーポレートサイトに不正アクセス、不適切なウェブページへ誘導される事象発生

    アイサンテクノロジー コーポレートサイトに不正アクセス、不適切なウェブページへ誘導される事象発生

  4. サンリオWebサイトにSQLインジェクション攻撃、会員メールアドレスが流出

    サンリオWebサイトにSQLインジェクション攻撃、会員メールアドレスが流出

  5. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

ランキングをもっと見る
PageTop