NSDにTSIG秘密鍵が漏えいする脆弱性(JPRS) | ScanNetSecurity
2019.12.14(土)

NSDにTSIG秘密鍵が漏えいする脆弱性(JPRS)

JPRSは、「NSD」の脆弱性情報が公開されたと発表した。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日本レジストリサービス(JPRS)は8月1日、「NSD」の脆弱性情報が公開されたと発表した。これは7月30日(中央ヨーロッパ夏時間)に公開されたもので、権威DNSサーバNSDにおいて、TSIG秘密鍵の比較処理が原因で、外部の攻撃者にTSIG秘密鍵が漏えいする可能性がある。

開発元であるNLnet Labsは、同脆弱性を修正したバージョン「NSD 4.1.23」を公開している。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×