一部ルータに管理者以外がプロクシを設定できる問題 - 盗聴や改ざんのおそれ
一部ルータにおいて、DHCPリクエストを受けたクライアントのホスト名を、DNSに自動登録する問題が指摘されている。同機能によって悪意あるプロキシやルータが設定され、通信の盗聴や改ざんに利用されるおそれがある。
一部ルータ機器がDNSの動的更新機能を搭載しており、DHCPリクエストでクライアント側から送られてくるホスト名を、そのままDNSのAレコードへ自動的に登録、更新してしまう問題が判明したもの。
同機能を利用すると、本来管理者が設定する「wpad」「isatap」といったホストを、LANへアクセスできる攻撃者がルータのDNSに登録することが可能となる。
「WPAD (Web Proxy Auto-Discovery)」は、クライアントにプロキシの設定を自動配布するために用意された技術。管理者がプロキシサーバ経由でアクセスさせるために利用されている。
クライアントは、DHCPサーバやDNSサーバより設定の取得を試みるが、失敗すると「wpad」のホスト名を持つ端末へ問い合わせを自動的に行い、設定ファイルを得られた場合は参照して自動的にプロクシが設定される。
(Security NEXT - 2018/09/14 )
ツイート
関連リンク
PR
関連記事
「Microsoft Edge」にアップデート - 脆弱性4件を解消
「WebAssembly」のランタイム「Wasmi」に脆弱性
「GarageBand」にセキュリティアップデート - 脆弱性1件を修正
「JSONata」にプロトライプ汚染の脆弱性 - アップデートにて修正
「WordPress」向けのマルウェア対策やWAFプラグインに脆弱性 - 公開中止に
Cisco、「IOS XR」に関するセキュリティアドバイザリ7件を公開
「Apache Tomcat」に脆弱性、2月の更新で修正済み - 「同8.5」系統は3月末にEOL
Palo Altoの「PAN-OS」や「GlobalProtect App」に脆弱性
バックアップ製品「Arcserve UDP」に脆弱性 - 影響大きくPoCも公開
ファイル転送製品「FileCatalyst」に深刻な脆弱性 - 2023年8月の更新で修正