Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PowerDNS Recursor」に脆弱性 - アップデートがリリース

蘭PowerDNS.COMは、キャッシュDNSサーバ「PowerDNS Recursor」に脆弱性が判明したとしてアップデートをリリースした。

APIに対するアクセス制限がバイパスされる脆弱性「CVE-2020-14196」が明らかとなったもの。ウェブサーバによるAPIを有効化している場合に影響があり、重要度は「低(Low)」とレーティングされている。

同社では脆弱性に対処した最新版「PowerDNS Recursor 4.3.2」「同4.2.3」「同4.1.17」をリリースするとともに回避策をアナウンス。また脆弱性に関する情報が公開されたことを受け、日本レジストリサービス(JPRS)では、利用者へ注意喚起を行っている。

(Security NEXT - 2020/07/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

Linuxに脆弱性「BleedingTooth」が判明 - 近接環境からコード実行のおそれ
MS、定例外で2件のアップデートをリリース
「phpMyAdmin」に「SQLi」や「XSS」の脆弱性
AMDのオーバークロックソフトやグラフィックドライバに脆弱性
eコマースプラットフォーム「Magento」に複数の深刻な脆弱性
パロアルト製品に複数の脆弱性 - 深刻なRCE脆弱性も
QNAP製NASのアプリに深刻な脆弱性 - アップデートがリリース
「Outlook」にRCE脆弱性 - プレビューだけで悪用のおそれ
MS、月例パッチで脆弱性87件を修正 - 6件が公開済み
「Apache Tomcat」に情報漏洩の脆弱性 - 更新を