Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DNSサーバ「NSD」に脆弱性 - DoS攻撃受けるおそれ

DNSサーバ「NSD 3.x」にサービス拒否の脆弱性が含まれていることがわかった。リモートでDoS攻撃を受けるおそれがあり、開発元や日本レジストリサービス(JPRS)では注意を呼びかけている。

同サーバにおいて特殊なDNSパケットを受信した際、サーバの子プロセスが異常終了する問題が判明したもの。連続してパケットを受信することでサービス不能に陥る。

「NSD 3.x」のほか、開発者向けに提供されている「NSD 4.x」も影響を受けるとして、開発者や日本レジストリサービス(JPRS)など専門機関がアップデートを呼びかけている。

NSDは蘭NLnet Labsが開発するオープンソースのDNSサーバ。権威DNSサーバ機能に特化しており、ルートサーバにも利用されている。

(Security NEXT - 2012/07/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正