Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数メーカーのブロードバンドルータ、オープンリゾルバとして悪用されるおそれ

国内で販売されている複数メーカーのブロードバンドルータが、意図せずオープンリゾルバとして動作しており、DDoS攻撃などへ悪用されるおそれがあることがわかった。

脆弱性情報サイトのJVNによれば、ブロードバンドルータの一部製品が、外部から再帰的なDNS問い合わせが行われた際に、キャッシュサーバとして動作する「オープンリゾルバ」として動作しているという。オープンリゾルバは、大量のパケットを送り付けるDDoS攻撃の一種「DNSアンプ攻撃(DNSリフレクション攻撃)」に悪用されるおそれがある。

ヤマハ、古河電気工業、NEC、インターネットイニシアティブ、シンセイコーポレーションなど、JVNでは該当製品を販売するベンダーをアナウンスしており、各社の情報を参照して対策を講じるよう注意を呼びかけている。

今回の問題は、日本レジストリサービス(JPRS)の森下泰宏氏が、JPCERTコーディネーションセンターに報告。同センターと情報処理推進機構(IPA)が、各ベンダに影響の状況を確認した。

(Security NEXT - 2013/09/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

多数メールクライアントに送信者偽装できる「Mailsploit」が判明 - 送信ドメイン認証では防げず
Akamai、セキュリティ機能備えたDNSを展開する米Nominumを買収
NTT東の一部「光ポータブル」にDNSキャッシュ汚染のおそれ - サポート終了で修正実施せず
「MQX RTOS」にRCEなど複数の脆弱性
WindowsのDNS処理にMITM攻撃でコード実行される脆弱性 - 月例パッチで修正
「Dnsmasq」にバッファオーバーフローなど7件の脆弱性
韓NetSarang製サーバ管理ツールのアップデートにバックドア - 「PlugX」との類似点も
真庭市のサーバに不正アクセス - 「OpenSSL」の脆弱性が標的に
DNSの運用変更で総務省など注意喚起 - 9月19日までに対応を
「Apache Struts 2」関連のインシデント検知が増加 - ラック