Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Knot Resolver」に脆弱性 - DNSキャッシュポイズニングのおそれ

キャッシュDNSサーバである「Knot Resolver」に脆弱性が含まれているとして、開発元や関係機関では注意を呼びかけている。

同製品のDNSリゾルバーコンポーネントにおいて、入力値を正しく検証しない脆弱性「CVE-2018-10920」が含まれていることが判明したもの。リモートからの攻撃で、キャッシュが汚染されるおそれがあるという。

開発元では、同脆弱性のほか、5件のバグフィックスを行った「同2.4.1」をリリース。日本レジストリサービス(JPRS)なども利用者へ注意を呼びかけている。

(Security NEXT - 2018/08/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Samba」に3件の脆弱性、アップデートがリリース
米国家安全保障局、Windowsの脆弱性に警鐘 - 情報漏洩やファイル偽装のおそれ
既知の「Cisco ASA」脆弱性狙う攻撃が急増 - 休み前に対策を
Samba、パッチで脆弱性2件を修正
「BIND 9」にサービス拒否の脆弱性 - アップデートを
フルリゾルバ「Unbound」に任意のコードを実行されるおそれ
「BIND 9.14」にサービス拒否など複数脆弱性
「FONルータ」がDDoS攻撃に悪用されるおそれ - 修正更新を実施
権威DNSサーバ「NSD」にアップデート - 脆弱性を解消
DNSサーバ「Knot Resolver」に複数脆弱性 - 更新がリリース