ISC DHCPサーバにサービス拒否の脆弱性
「ISC DHCPサーバ」に、サービス拒否が発生する脆弱性が含まれていることがわかった。
同サーバをフェールオーバー構成で運営する際に利用するポートへ、TCPコネクションを確立することでサービス拒否の状況が発生するという。攻撃を受けた場合はDHCPプロトコルトラフィックに反応しなくなり、再度利用するためには再起動が必要になるという。
リモートで攻撃を受ける可能性があるため、ISCやセキュリティ関連機関では最新版へアップデートするよう注意を呼びかけている。
(Security NEXT - 2010/12/15 )
ツイート
PR
関連記事
「VMware Tanzu for Valkey」の脆弱性を修正 - 「クリティカル」も
「PostgreSQL」にセキュリティアップデート - 「13系」は11月にEOL
米当局、「Trend Micro Apex One」に対する脆弱性攻撃に注意喚起
「Flowise」に深刻な脆弱性、パッチは未提供 - PoCが公開
「Microsoft Edge」にアップデート - 脆弱性5件を解消
「Trend Micro Apex One」ゼロデイ脆弱性の修正パッチが公開
CMS「Drupal」の二要素認証モジュールに認証回避のおそれ
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消