「PowerDNS Recursor」に脆弱性 - アップデートがリリース
蘭PowerDNS.COMは、キャッシュDNSサーバ「PowerDNS Recursor」に脆弱性が判明したとしてアップデートをリリースした。
APIに対するアクセス制限がバイパスされる脆弱性「CVE-2020-14196」が明らかとなったもの。ウェブサーバによるAPIを有効化している場合に影響があり、重要度は「低(Low)」とレーティングされている。
同社では脆弱性に対処した最新版「PowerDNS Recursor 4.3.2」「同4.2.3」「同4.1.17」をリリースするとともに回避策をアナウンス。また脆弱性に関する情報が公開されたことを受け、日本レジストリサービス(JPRS)では、利用者へ注意喚起を行っている。
(Security NEXT - 2020/07/07 )
ツイート
PR
関連記事
「Apache Fory」Python向け実装に脆弱性 - 修正版を提供
「Drupal」のSQLi脆弱性、悪用確認で米当局が対策呼びかけ
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
HPのLinux向け印刷ソフトに深刻な脆弱性 - アップデートを呼びかけ
「Unbound」に深刻な脆弱性 - コード実行やキャッシュ汚染などのおそれ
PHP向けテンプレートエンジン「Twig」にRCE脆弱性
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
Android版「ロボフォーム」に脆弱性 - 意図しないファイルDLのおそれ
米当局、脆弱性悪用確認リストに7件追加 - IEなど旧製品関連も
「Microsoft Defender」に権限昇格やDoS脆弱性 - 悪用を確認
