NSDにTSIG秘密鍵が漏えいする脆弱性(JPRS) | ScanNetSecurity
2022.01.17(月)

NSDにTSIG秘密鍵が漏えいする脆弱性(JPRS)

JPRSは、「NSD」の脆弱性情報が公開されたと発表した。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日本レジストリサービス(JPRS)は8月1日、「NSD」の脆弱性情報が公開されたと発表した。これは7月30日(中央ヨーロッパ夏時間)に公開されたもので、権威DNSサーバNSDにおいて、TSIG秘密鍵の比較処理が原因で、外部の攻撃者にTSIG秘密鍵が漏えいする可能性がある。

開発元であるNLnet Labsは、同脆弱性を修正したバージョン「NSD 4.1.23」を公開している。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×