Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DNSキャッシュポイズニングの対策資料を公開 - IPA

情報処理推進機構(IPA)は、DNSキャッシュポイズニング対策に活用できる情報を収録した資料を公開した。

2008年7月に多くのDNSサーバで見つかったキャッシュポイズニングの脆弱性について、対策の際に役立つ48ページにわたる資料を公開したもの。DNSの機能や脆弱性に関する解説のほか、DNSサーバの設定や関連ツールの解説などを取りまとめた。同機構のウェブサイトよりダウンロードすることができる。

DNSキャッシュポイズニングは、利用者は正しいURL入力しても悪意あるサイトへ誘導される可能性がある脆弱性。2008年7月に明らかとなり、脆弱性を悪用するコードも公開されている。

多くのベンダーでは脆弱性を解消するパッチの提供などを行っているが、同機構に対しては依然として多くの届け出が寄せられており、複数回にわたり注意喚起を行っている。

(Security NEXT - 2009/01/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

ルータなどで広く利用されるDNSに脆弱性「DNSpooq」が判明
米連邦政府機関に「SolarWinds Orion」製品の遮断命令
DNSサーバ「NSD」「Unbound」に脆弱性 - アップデートが公開
DNSサーバ「PowerDNS Recursor」にサービス拒否の脆弱性
米政府、中国関与のサイバー攻撃で利用された脆弱性25件を公表
Windowsに危険度高い脆弱性「Bad Neighbor」 - ワーム発生に要警戒
「BIND 9」に5件の脆弱性 - 一部脆弱性は公開済み
宅配便の不在通知を装うスミッシングに注意 - ダイナミックDNSを悪用
IoT機器で広く採用される「Treck TCP/IP Stack」に深刻な脆弱性
露「APT29」、ワクチン情報狙いサイバー攻撃か - 2018年の国内検知マルウェアとも関連