プル型CDNに「Forwarding Loop攻撃」を受ける可能性 - リソースを大量浪費
コンテンツデリバリネットワーク(CDN)をサービス拒否の状態にさせる「Forwarding Loop攻撃」が存在するとして、CDN事業者に対し、セキュリティ機関が注意を呼びかけている。
要求に応じてオリジナルのサイトよりデータを取得し、一時的にキャッシュサーバへデータを保存する「プル型CDN」の設定状況によっては、悪意あるユーザーがデータ転送の内部ループ状態を生じさせ、大量のリソースを消費させることによるDoS攻撃が可能であることが研究によって判明したという。
米国では、研究者とCERT/CCにより、影響を受けることが判明している CDN 事業者に連絡を行っている。JVNでは、CDN事業者に対して脆弱性の影響を受けるかどうか、確認するよう注意を呼びかけている。
(Security NEXT - 2016/03/02 )
ツイート
関連リンク
PR
関連記事
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
先週注目された記事(2026年7月26日〜2026年8月1日)
インシデント件数減少、ただしサイト改ざんは倍増
Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
2026年2Qの脆弱性DB登録、約13%増となる1万3131件
先週注目された記事(2026年7月19日〜2026年7月25日)
BeyondTrustのリモートアクセス製品に複数の脆弱性
先週注目された記事(2026年7月5日〜2026年7月11日)
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正
先週注目された記事(2026年5月24日〜2026年5月30日)
