「PowerDNS」の権威DNSサーバに脆弱性 - 「RESTfulモード」利用時に影響
オープンソースの権威DNSサーバ「PowerDNS Authoritative Server」に脆弱性が含まれているとしてアップデートがリリースされた。
細工されたクエリによってサービス拒否や情報漏洩、コンテンツのなりすましなどが可能となる脆弱性「CVE-2019-3871」が明らかとなったもの。「RESTfulモード」でHTTPリモートバックエンドを利用している場合に影響を受けるという。
開発元のPowerDNS.COMでは、脆弱性の重要度を「高」とレーティング。アップデートとなる「同4.1.7」「同4.0.7」をリリースした。また今回の脆弱性が判明したことを受け、日本レジストリサービス(JPRS)なども注意喚起を行っている。
(Security NEXT - 2019/03/22 )
ツイート
関連リンク
PR
関連記事
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み