「PowerDNS」の権威DNSサーバに脆弱性 - 「RESTfulモード」利用時に影響
オープンソースの権威DNSサーバ「PowerDNS Authoritative Server」に脆弱性が含まれているとしてアップデートがリリースされた。
細工されたクエリによってサービス拒否や情報漏洩、コンテンツのなりすましなどが可能となる脆弱性「CVE-2019-3871」が明らかとなったもの。「RESTfulモード」でHTTPリモートバックエンドを利用している場合に影響を受けるという。
開発元のPowerDNS.COMでは、脆弱性の重要度を「高」とレーティング。アップデートとなる「同4.1.7」「同4.0.7」をリリースした。また今回の脆弱性が判明したことを受け、日本レジストリサービス(JPRS)なども注意喚起を行っている。
(Security NEXT - 2019/03/22 )
ツイート
関連リンク
PR
関連記事
「Wget」非推奨機能に起因する脆弱性、アップデートで削除
「PostgreSQL」にアップデート、脆弱性を修正 - 「同12」はサポート終了へ
「VMware vCenter Server」脆弱性の悪用に注意喚起 - 米当局
「Apache Tomcat」に複数脆弱性 - 10月と11月の更新で修正
「PAN-OS」脆弱性狙う「Lunar Peek作戦」 - FW上にウェブシェル設置
「Oracle Agile PLM」に情報漏洩の脆弱性 - 定例外パッチで緊急対応
「Chrome」にアップデート - 3件のセキュリティ修正を実施
NVIDIAのGPUリソース管理ツールに深刻な脆弱性 - アップデートを
TIBCOの分散アプリ監視管理ツールに深刻な脆弱性 - 修正アップデートが公開
「iOS」「iPadOS」のアップデート公開 - ゼロデイ脆弱性を修正