「PowerDNS Recursor」に脆弱性 - アップデートがリリース
蘭PowerDNS.COMは、キャッシュDNSサーバ「PowerDNS Recursor」に脆弱性が判明したとしてアップデートをリリースした。
APIに対するアクセス制限がバイパスされる脆弱性「CVE-2020-14196」が明らかとなったもの。ウェブサーバによるAPIを有効化している場合に影響があり、重要度は「低(Low)」とレーティングされている。
同社では脆弱性に対処した最新版「PowerDNS Recursor 4.3.2」「同4.2.3」「同4.1.17」をリリースするとともに回避策をアナウンス。また脆弱性に関する情報が公開されたことを受け、日本レジストリサービス(JPRS)では、利用者へ注意喚起を行っている。
(Security NEXT - 2020/07/07 )
ツイート
PR
関連記事
SonicWall製VPNクライアントに権限昇格の脆弱性
データ分析ツール「Kibana」にサービス拒否の脆弱性
「Fedora Repository」のEOLブランチにRCE脆弱性
「VMware Aria Operations for Logs」など複数製品に脆弱性
「VMware Avi Load Balancer」にブラインドSQLi脆弱性
「FortiOS」ゼロデイ脆弱性 - 詳細や概念実証が公開
「BIND 9」に複数のDoS脆弱性 - アップデートで修正
「FortiOS」に複数脆弱性 - 一部で悪用報告も
「TeamViewer」のWindowsクライアントに権限昇格の脆弱性
運用監視ツール「Cacti」に脆弱性 - アップデートが公開