ニュース
» 2017年10月03日 08時52分 公開

Dnsmasqに7件の脆弱性、AndroidやLinuxなど広範に影響の恐れ パッチ適用を

Androidやデスクトップ向けLinuxディストリビューション、ホームルータ、IoTデバイスなどの幅広いシステムに使われている「Dnsmasq」に脆弱性が見つかり、パッチが公開された。

[鈴木聖子ITmedia]
photo オープンソースのDNSソフトウェアパッケージ「Dnsmasq」に7件の脆弱性が見つかった

 米Googleは10月2日、オープンソースのDNSソフトウェアパッケージ「Dnsmasq」に7件の脆弱性が見つかったと発表した。AndroidやLinuxディストリビューションなどに広範な影響が指摘されている。

 DnsmasqはDNSやDHCPサーバを簡単に構築できるオープンソースのソフトウェアパッケージで、GoogleによればAndroidやデスクトップ向けLinuxディストリビューション(Ubuntuなど)、ホームルータ、IoTデバイスなどの幅広いシステムに使われている。

 Googleでは今回、Dnsmasqに7件の脆弱性を発見して影響や悪用可能性を調べ、それぞれについてコンセプト実証コードを作成。Dnsmasqの管理人と協力してパッチを公開した。7件のうち3件については、リモートでコードを実行される恐れがあり、1件は情報流出、3件はサービス妨害(DoS)攻撃に利用される可能性があるという。

photo 発見された7件の脆弱性のうち3件については、リモートでコードを実行される恐れがあり、1件は情報流出、3件はサービス妨害(DoS)攻撃に利用される可能性がある(出典:Google Security Blog)

 Dnsmasqを最新バージョンの2.78に更新すれば、今回見つかった脆弱性を突く攻撃を防止できるとGoogleは解説している。Androidでは、2日に公開された月例パッチの「2017-10-01」でDnsmasqの脆弱性に対応。Kubernetesはバージョン1.5.8、1.6.11、1.7.7、1.8.0が公開され、影響を受ける他のGoogleサービスも更新されたとしている。

関連キーワード

脆弱性 | Google | Android | Linux | DNS

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

エレコムの無線LANアクセスポイントが実現する「平等通信」のメリット。人数が増えると突然通信が切れたりするトラブルを回避し、快適な無線LAN環境を構築できます。

“組織内部からの漏えい”と“外部からの脅威”を的確に対策することで、情報漏えいの8割を対策できる。その2つの原因をカバーするソリューションとは。

ビジネスにIoTへの取り組みが欠かせなくなってきたが、セキュリティ面の懸念から、踏み出せない企業は多い。こうした企業を、支援できるのは通信サービス事業者である。

競争力としてのデジタル化を迫られる日本の製造業。データを外に出したくない、現場とITのより強い連携――そんな悩みに30年向き合ったエバンジェリストが出した答えとは

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

Special

- PR -

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

IoTを推進するには、避けて通れないセキュリティ 支援してくれるのは……!?

ランサムウェア対策、市場動向など、セキュリティに関する最新情報をチェック

さらなる対策が迫られているセキュリティ対策に必要な2つの視点とは

社内無線LANのトラブルにもう振り回されない、最新アクセスポイントの秘密

Linux上のSQL Serverで動かしたい――2100社を支えるEDI製品が移行を決断!

モノづくりを見つめて30年、シニアなエバンジェリストが考える製造業の未来

ピックアップコンテンツ

- PR -

注目のテーマ