Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DHCPにサービス拒否に陥るおそれ - 将来のメンテナンス更新で修正予定

Internet Systems Consortium(ISC)が提供する「DHCP」にサービス拒否に陥るおそれがある脆弱性が含まれていることがわかった。

OMAPI接続のクリーンアップ処理において、サービス拒否に陥るおそれがある脆弱性「CVE-2017-3144」が含まれているもの。リモートより攻撃が可能で、重要度は「中(Medium)」。悪用は確認されていない。

Internet Systems Consortium(ISC)では、同脆弱性に特化したパッチは用意せず、今後のメインテナンスリリースで修正する予定。緩和策として許可すべきユーザー以外からのOMAPI制御ポートに対するアクセスをブロックすることを挙げている。

(Security NEXT - 2018/01/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

WP向けソーシャルボタンプラグインにゼロデイ攻撃 - アップデートが緊急公開
「VMware Horizon」に脆弱性 - 内部のドメインやサーバ名など漏洩のおそれ
「PowerDNS」の権威DNSサーバに脆弱性 - 「RESTfulモード」利用時に影響
「Drupal」にXSS脆弱性、アップデートが公開 - 「同8.5.x」はEOLにも注意を
「Firefox 66」がリリース - 脆弱性21件を修正
iOS向けバイト情報アプリ「an」の旧版に脆弱性
CMSの「Joomla」に複数脆弱性、アップデートがリリース
データベース不要のオープンソースCMSに複数のXSS脆弱性
「WordPress 5.1.1」がリリース - XSSの脆弱性など修正
サイトの脆弱性を診断する月額制クラウドサービス - セキュアブレイン