「Knot Resolver」に脆弱性 - DNSキャッシュポイズニングのおそれ
キャッシュDNSサーバである「Knot Resolver」に脆弱性が含まれているとして、開発元や関係機関では注意を呼びかけている。
同製品のDNSリゾルバーコンポーネントにおいて、入力値を正しく検証しない脆弱性「CVE-2018-10920」が含まれていることが判明したもの。リモートからの攻撃で、キャッシュが汚染されるおそれがあるという。
開発元では、同脆弱性のほか、5件のバグフィックスを行った「同2.4.1」をリリース。日本レジストリサービス(JPRS)なども利用者へ注意を呼びかけている。
(Security NEXT - 2018/08/06 )
ツイート
関連リンク
PR
関連記事
MSが3月の月例パッチを公開 - ゼロデイ脆弱性6件を修正
「Infoblox NIOS」に複数の脆弱性 - 米CISAは「クリティカル」と評価
「OpenSSH」に複数脆弱性 - MITMやDoS攻撃のおそれ
「BIND 9」に複数のDoS脆弱性 - アップデートで修正
米当局、「PAN-OS」を標的とするDoS攻撃に注意喚起
Palo Alto製ファイアウォールにDoS脆弱性 - すでに悪用も
WordPress向けスパム対策プラグインに複数の脆弱性 - すでに攻撃も
ウェブホスト管理ツール「CyberPanel」に脆弱性 - ランサムウェアが悪用
リゾルバ「PowerDNS Recursor」にサービス拒否の脆弱性
NLnet LabsのキャッシュDNSサーバ「Unbound」に脆弱性