「Knot Resolver」に脆弱性 - DNSキャッシュポイズニングのおそれ
キャッシュDNSサーバである「Knot Resolver」に脆弱性が含まれているとして、開発元や関係機関では注意を呼びかけている。
同製品のDNSリゾルバーコンポーネントにおいて、入力値を正しく検証しない脆弱性「CVE-2018-10920」が含まれていることが判明したもの。リモートからの攻撃で、キャッシュが汚染されるおそれがあるという。
開発元では、同脆弱性のほか、5件のバグフィックスを行った「同2.4.1」をリリース。日本レジストリサービス(JPRS)なども利用者へ注意を呼びかけている。
(Security NEXT - 2018/08/06 )
ツイート
関連リンク
PR
関連記事
ウェブホスト管理ツール「CyberPanel」に脆弱性 - ランサムウェアが悪用
リゾルバ「PowerDNS Recursor」にサービス拒否の脆弱性
NLnet LabsのキャッシュDNSサーバ「Unbound」に脆弱性
「OpenSSL」にセキュリティアップデート - 脆弱性2件を修正
「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
「BIND 9」にアップデート - DoS脆弱性4件を修正
「FreeRTOS-Plus-TCP」のDNS処理に脆弱性 - アップデートで修正
MS、月例セキュリティ更新を公開 - 「クリティカル」は1件のみ
「PowerDNS Recursor」の特定バージョンにDoS脆弱性
「BIND 9」に複数脆弱性 - 影響範囲広く緊急対応を