プル型CDNに「Forwarding Loop攻撃」を受ける可能性 - リソースを大量浪費
コンテンツデリバリネットワーク(CDN)をサービス拒否の状態にさせる「Forwarding Loop攻撃」が存在するとして、CDN事業者に対し、セキュリティ機関が注意を呼びかけている。
要求に応じてオリジナルのサイトよりデータを取得し、一時的にキャッシュサーバへデータを保存する「プル型CDN」の設定状況によっては、悪意あるユーザーがデータ転送の内部ループ状態を生じさせ、大量のリソースを消費させることによるDoS攻撃が可能であることが研究によって判明したという。
米国では、研究者とCERT/CCにより、影響を受けることが判明している CDN 事業者に連絡を行っている。JVNでは、CDN事業者に対して脆弱性の影響を受けるかどうか、確認するよう注意を呼びかけている。
(Security NEXT - 2016/03/02 )
ツイート
関連リンク
PR
関連記事
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
「SonicOS」にリモートよりDoS攻撃を受けるおそれ - 修正版を公開
「Active! mail」に深刻な脆弱性、すでに悪用も - 侵害確認方法を調査中
Apple、「macOS Sequoia 15.4.1」をリリース - 脆弱性2件へ対処
Apple、「iOS 18.4.1」「iPadOS 18.4.1」を公開 - ゼロデイ脆弱性を修正
1Qは「JVN iPedia」に8844件登録 - 「NVD」公開増加が影響
先週注目された記事(2025年3月30日〜2025年4月5日)
Apple、「macOS Sequoia 15.4」など公開 - 多数脆弱性を解消
Cisco、セキュリティアドバイザリ3件をあらたに公開
DDoS攻撃は減少するも、2カ月連続で300件超 - IIJレポート