Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PowerDNS Recursor」の特定バージョンにDoS脆弱性

蘭PowerDNS.COMのDNSキャッシュサーバ「PowerDNS Recursor」にサービス拒否の脆弱性が明らかとなった。アップデートが提供されている。

現地時間4月24日にセキュリティアドバイザリを公開し、細工したリクエストによりサービス拒否に陥る脆弱性「CVE-2024-25583」について明らかにしたもの。

再帰的クエリを処理するよう設定している場合、攻撃者は公開した細工したゾーンを用いて脆弱性の悪用が可能だという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.5」、重要度は「高(High)」とレーティングされている。対象となるバージョンは「同5.0.3」「同4.9.4」「同4.8.7」のみとしており、他バージョンは影響を受けない。

開発チームでは、脆弱性を修正した「同5.0.4」「同4.9.5」「同4.8.8」をリリースした。また同脆弱性の公表を受け、日本レジストリサービス(JPRS)からも利用者に注意が呼びかけられている。

(Security NEXT - 2024/05/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

Fortinetの「FortiOS」に複数脆弱性 - 重要度は「中」
中学校生徒の個人情報含む修学旅行のしおりを紛失 - 仙台市
子育て支援センターの登録者カードが所在不明 - 新潟市
案内メール誤送信で会員のメアド流出 - 生活クラブ生協
「MS Edge」がゼロデイ脆弱性を解消 - 前版ベースに急遽対応
「Dropbox Sign」の侵害、登録セキスペ向け演習の受講者にも影響
外部アプリより利用する「OpenSSL」の一部関数にDoS脆弱性
ゲームイベントサイトに攻撃、出展者の掲載画像が消失
アンティーク雑貨通販サイトに不正アクセス - ジョイフル本田
ランサムウェア「Black Basta」に注意 - 500超の組織で被害、医療機関も