Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PowerDNSの権威DNSサーバにDoS攻撃のおそれ

オープンソースのDNSサーバ「PowerDNS」にリモートからDoS攻撃が可能となる深刻な脆弱性が含まれていることがわかった。開発元であるPowerDNS.COMや関連機関が注意を呼びかけている。

権威DNSサーバである「PowerDNS Authoritative Server」の「同3.4.4」から「同3.4.6」までに、脆弱性「CVE-2015-5311」が存在することが判明したもの。パケットの解析処理に問題があり、特定の問い合わせを処理した際にクラッシュするという。

PowerDNS.COMでは、脆弱性の修正版「同3.4.7」や修正パッチを用意。リモートより攻撃が可能であり、同社や日本レジストリサービス(JPRS)では注意を呼びかけている。

(Security NEXT - 2015/11/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「BIND 9.12」にリモートから攻撃可能な脆弱性が2件 - アップデートがリリース
ルータ改ざん攻撃の誘導先不正アプリが進化 - iOS狙うフィッシング機能も
「PowerDNS Authoritative Server」にRCEの脆弱性 - アップデートがリリース
NTT、DNSによるブロッキングを準備 - 「政府決定にもとづく対応」強調
「memcached」狙う攻撃者、増幅可能な他プロトコルも物色
ルータ改ざんで誘導された不正アプリ、狙いは「韓国」か - 2要素認証コードを詐取する機能も
ルータ侵害による不正アプリ配布、Facebookの次は「Chrome」を偽装
ルータのDNS改ざん攻撃、狙いはアジア圏? - 誘導元は韓国が最多
DNS改ざん誘導先アプリは正規版のリパック - 26日以降に150件以上のアクセス
一部「無線LANルータ」でDNS設定の改ざん被害 - 誘導先でマルウェア配布