不正アクセス事件
IBMインターネットセキュリティシステムズは、9月3日の夕方から翌日夕方にかけて国内にあるDNSを狙ったDoS攻撃を観測したとして注意を呼びかけている。
同社監視センターが検知し、SOC Reportで明らかにしたもので、問題の攻撃ではDNSサーバへ存在しないサブドメインの名前解決要求を大量に送信しており、BIND 8.3.3以前のバージョンを利用している場合、異常終了するおそれがある。
また、IPアドレスを偽装することで大量の返信パケットを偽装したIPアドレスに対して発生させることによるDoS攻撃である可能性についても同社では指摘している。
同社は、攻撃対策としてパッチの適用やBIND 9の採用についても検討するよう呼びかけている。
IBMインターネットセキュリティシステムズ
http://www.isskk.co.jp/
(Security NEXT - 2008/09/11更新)