Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DNS設定のスペルミスに注意 - フィッシングなどに悪用されるおそれ

DNSの設定ミスなどに起因する脆弱性が報告されている。第三者が用意した不正サーバによって名前解決が行われ、不正サイトへ誘導されるおそれがある。

情報処理推進機構(IPA)とJPCERTコーディネーションセンターがレポートによれば、2013年第1四半期には、DNSの設定ミスに関する脆弱性の報告が、ウェブサイトに関する脆弱性の8%にあたる15件に及んだという。

DNSの管理は、本来ドメインの所有者しか行うことができないが、DNSの権限委譲が適切に設定されていない場合、攻撃者など外部の人間が用意したDNSサーバが参照されてしまうおそれがあり、フィッシングサイトなど不正サイトへ誘導するために悪用されるおそれがある。

設定ミスの具体的な内容としては、DNS管理業者の変更やサーバ設定の変更忘れ、スペルミスなどがあると指摘。IPAなどは、ウェブサイトの管理者に対してサーバの設定を見直すよう呼びかけている。

(Security NEXT - 2013/05/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

重要インフラ事業者へランサムウェアについて注意喚起 - NISC
2021年1Qの標的型攻撃メール報告は13件 - 「Emotet」関連報告は収束へ
2021年1Qの「JVN iPedia」登録は1701件 - 「XSS」が170件で最多
コロナ禍2度目のGW、セキュ対策を再確認 - 感染時リスクも想定を
2021年1Q、脆弱性届出は252件 - サイト関連が大きく減少
国内設置ルータを踏み台とした攻撃パケットの増加を観測 - JPCERT/CC
機器出荷前のセキュ検証を効果的に行うための手引き - 経産省
Interop Tokyo、セキュリティ部門で4製品がアワードを受賞
登録セキスペ講習、民間など23講習を追加
巧妙化するランサム攻撃、被害の多くが「VPN機器」脆弱性に起因