権威DNSサーバ「PowerDNS Authoritative Server」にDoSの脆弱性(JPRS) | ScanNetSecurity
2020.11.30(月)

権威DNSサーバ「PowerDNS Authoritative Server」にDoSの脆弱性(JPRS)

JPRSは、権威DNSサーバ「PowerDNS Authoritative Server」にDoS攻撃が可能となる、PostgreSQLデータベース用スキーマの脆弱性情報が公開されたと発表した。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日本レジストリサービス(JPRS)は8月6日、権威DNSサーバ「PowerDNS Authoritative Server」にDoS攻撃が可能となる、PostgreSQLデータベース用スキーマの脆弱性情報が公開されたと発表した。同脆弱性を解消する新バージョンも公開されている。

「PowerDNS Authoritative Server 4.0.9 and 4.1.11未満」には、DoS攻撃を受ける脆弱性(CVE-2019-10203)が存在する。JPRSでは、提供元の情報をもとに最新版へアップデートするよう呼びかけている。


・2019年8月9日(金) 追記
株式会社日本レジストリサービスは8月8日、最新版にアップデートするのみではPostgreSQLデータベース用スキーマは修正されず、PostgreSQL pdns databaseに対してコマンドの実行が必要であるという開発元の発表を追記した
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★10/15~11/30迄 創刊22周年記念価格提供中★★
★★10/15~11/30迄 創刊22周年記念価格提供中★★

2020年10月15日(木)~11月30日(月) の間 ScanNetSecurity 創刊22周年記念価格で提供。

×