主要DNSサーバに脆弱性 - 増幅攻撃「NXNSAttack」の踏み台となるおそれ
研究者より「NXNSAttack」の報告を受けた各DNSの開発者は、脆弱性へ対応するため、パッチやアドバイザリをリリースした。
Internet Systems Consortium(ISC)では、「BIND」において脆弱性「CVE-2020-8616」として対応。「BIND 9.16.3」「同9.14.12」「同9.11.19」にて修正を実施した。
NLnet Labsの「Unbound」では「CVE-2020-12662」として対策を講じ、「同1.10.1」をリリース。Knot Resolverでは「CVE-2020-12667」として対処した「同5.1.1」を提供している。
またPowerDNSからは、「CVE-2020-10995」として脆弱性を解消した「同4.3.1」「同4.2.2」「同4.1.16」がリリースされている。
またマイクロソフトでは「Windows Server」のDNSサーバも影響を受けるとしてアドバイザリをリリース。緩和策としてDNSリクエストの応答を制御する「Response Rate Limiting(RRL)」機能の利用を呼びかけている。
(Security NEXT - 2020/05/20 )
ツイート
関連リンク
PR
関連記事
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
権威DNSサーバ「NSD」に複数脆弱性 - 修正版が公開
「Unbound」に深刻な脆弱性 - コード実行やキャッシュ汚染などのおそれ
「BIND 9」に複数の脆弱性、すみやかな更新を強く推奨
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
「Exim」に複数脆弱性 - 「クリティカル」との評価も

