Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DNSキャッシュポイズニングの対策資料を公開 - IPA

情報処理推進機構(IPA)は、DNSキャッシュポイズニング対策に活用できる情報を収録した資料を公開した。

2008年7月に多くのDNSサーバで見つかったキャッシュポイズニングの脆弱性について、対策の際に役立つ48ページにわたる資料を公開したもの。DNSの機能や脆弱性に関する解説のほか、DNSサーバの設定や関連ツールの解説などを取りまとめた。同機構のウェブサイトよりダウンロードすることができる。

DNSキャッシュポイズニングは、利用者は正しいURL入力しても悪意あるサイトへ誘導される可能性がある脆弱性。2008年7月に明らかとなり、脆弱性を悪用するコードも公開されている。

多くのベンダーでは脆弱性を解消するパッチの提供などを行っているが、同機構に対しては依然として多くの届け出が寄せられており、複数回にわたり注意喚起を行っている。

(Security NEXT - 2009/01/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

宅配の不在通知に見せかけたSMSの報告が増加
「PowerDNS Recursor」に脆弱性 - アップデートがリリース
「BIND 9」にサービス拒否の脆弱性 - アップデートを
IoT機器で広く採用されている「Treck TCP/IP Stack」に深刻な脆弱性
「Chrome 83」が登場、XSS対策強化 - セキュリティ修正38件
主要DNSサーバに脆弱性 - 増幅攻撃「NXNSAttack」の踏み台となるおそれ
「Samba」に3件の脆弱性、アップデートがリリース
米国家安全保障局、Windowsの脆弱性に警鐘 - 情報漏洩やファイル偽装のおそれ
既知の「Cisco ASA」脆弱性狙う攻撃が急増 - 休み前に対策を
Samba、パッチで脆弱性2件を修正