Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Knot Resolver」に脆弱性 - DNSキャッシュポイズニングのおそれ

キャッシュDNSサーバである「Knot Resolver」に脆弱性が含まれているとして、開発元や関係機関では注意を呼びかけている。

同製品のDNSリゾルバーコンポーネントにおいて、入力値を正しく検証しない脆弱性「CVE-2018-10920」が含まれていることが判明したもの。リモートからの攻撃で、キャッシュが汚染されるおそれがあるという。

開発元では、同脆弱性のほか、5件のバグフィックスを行った「同2.4.1」をリリース。日本レジストリサービス(JPRS)なども利用者へ注意を呼びかけている。

(Security NEXT - 2018/08/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
「BIND 9」にアップデート - DoS脆弱性4件を修正
「FreeRTOS-Plus-TCP」のDNS処理に脆弱性 - アップデートで修正
MS、月例セキュリティ更新を公開 - 「クリティカル」は1件のみ
「PowerDNS Recursor」の特定バージョンにDoS脆弱性
「BIND 9」に複数脆弱性 - 影響範囲広く緊急対応を
MS、2月の月例セキュリティ更新をリリース - ゼロデイ脆弱性2件に対応
「BIND 9」に複数の脆弱性 - アップデートが公開
研究者が脆弱性「TunnelCrack」を発表 - 多くのVPNクライアントに影響
「SoftEther VPN」に複数脆弱性 - アップデートで修正