2016.07.25(月)

「PowerDNS Recursor」にDoS攻撃を受ける脆弱性、対応を強く推奨(JPRS)

脆弱性と脅威 セキュリティホール・脆弱性

株式会社日本レジストリサービス(JPRS)は9月11日、PowerDNS Recursorの脆弱性(DNSサービスの停止)について注意喚起を発表した。これは、PowerDNS Recursorにおける実装上の不具合により、外部からのDoS攻撃が可能となる脆弱性が、開発元のPowerDNS.COM BVから発表されたことを受けたもの。本脆弱性により、提供者が意図しないサービスの停止が発生する可能性がある。JPRSでは、該当するシステムを運用しているユーザに対し、関連情報の収集やバージョンアップなど、適切な対応を取ることを強く推奨している。。

「PowerDNS Recursor 3.6.0」には、パケットの処理の不具合により特定の順番で不正なパケットを受信した場合、サーバプログラムが異常終了を起こす障害が発生する脆弱性が存在する。本脆弱性により、DNSサービスの停止が発生する可能性がある。また、本脆弱性を利用した攻撃はリモートから行える。開発元では、本脆弱性に起因するサーバシステムそのものの危殆化や、スタックオーバーフローといった悪影響は発生しないと発表している。
《吉澤 亨史》

編集部おすすめの記事

脆弱性と脅威 アクセスランキング

  1. 政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

    政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

  2. 位置情報連携型ゲームのプレイにおける注意喚起、個人情報の流出や非正規アプリも(NTTドコモ、KDDI、ソフトバンク、TCA)

    位置情報連携型ゲームのプレイにおける注意喚起、個人情報の流出や非正規アプリも(NTTドコモ、KDDI、ソフトバンク、TCA)

  3. 「Android OS 4.1.2以前」にCRIME攻撃を受ける脆弱性(JVN)

    「Android OS 4.1.2以前」にCRIME攻撃を受ける脆弱性(JVN)

  4. 「ポケモンGO」の話題性を悪用した攻撃者について警告(トレンドマイクロ)

  5. トロイの木馬型マルウェアが仕込まれたAndroid版「Pokemon GO」に注意喚起(McAfee)

  6. CGIにおいて環境変数HTTP_PROXYを使用するWebサーバ、Webアプリに脆弱性(JPCERT/CC)

  7. 「Pokemon GO」で身元バレの可能性、個人情報の管理に注意

  8. Vプリカを騙るメールに注意喚起、本文に再び“流失”の表記(フィッシング対策協議会)

  9. Javaに複数の脆弱性、早急な修正プログラムの適用を呼びかけ(IPA)

  10. 「ASN1C」で生成したソースコードにバッファオーバーフローの脆弱性(JVN)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×