Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

一部ルータに管理者以外がプロクシを設定できる問題 - 盗聴や改ざんのおそれ

一部ルータにおいて、DHCPリクエストを受けたクライアントのホスト名を、DNSに自動登録する問題が指摘されている。同機能によって悪意あるプロキシやルータが設定され、通信の盗聴や改ざんに利用されるおそれがある。

一部ルータ機器がDNSの動的更新機能を搭載しており、DHCPリクエストでクライアント側から送られてくるホスト名を、そのままDNSのAレコードへ自動的に登録、更新してしまう問題が判明したもの。

同機能を利用すると、本来管理者が設定する「wpad」「isatap」といったホストを、LANへアクセスできる攻撃者がルータのDNSに登録することが可能となる。

「WPAD (Web Proxy Auto-Discovery)」は、クライアントにプロキシの設定を自動配布するために用意された技術。管理者がプロキシサーバ経由でアクセスさせるために利用されている。

クライアントは、DHCPサーバやDNSサーバより設定の取得を試みるが、失敗すると「wpad」のホスト名を持つ端末へ問い合わせを自動的に行い、設定ファイルを得られた場合は参照して自動的にプロクシが設定される。

(Security NEXT - 2018/09/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

Mac向けZoom製ウェブ会議ソフトに脆弱性 - ウェブ閲覧でカメラ起動
Juniper、「Junos OS」など複数製品向けにセキュリティアップデート
「Adobe Experience Manager」に情報漏洩の脆弱性
「Firefox 68」がリリース、クリティカル含む脆弱性21件を解消
「アクセス解析CGI An-Analyzer」に複数の脆弱性
「7pay」が全面的にチャージ停止 - 「7iD」のPW再設定機能は修正中
「Cisco DCNM」に複数の深刻な脆弱性 - アップデートで修正
Linux SACK処理の脆弱性、VMwareの31製品に影響
MSが「Azure Sphere」評価版を更新、Linux脆弱性を修正 - AKS利用者なども注意
ICカード対応施錠管理製品に認証回避のおそれ