プル型CDNに「Forwarding Loop攻撃」を受ける可能性 - リソースを大量浪費
コンテンツデリバリネットワーク(CDN)をサービス拒否の状態にさせる「Forwarding Loop攻撃」が存在するとして、CDN事業者に対し、セキュリティ機関が注意を呼びかけている。
要求に応じてオリジナルのサイトよりデータを取得し、一時的にキャッシュサーバへデータを保存する「プル型CDN」の設定状況によっては、悪意あるユーザーがデータ転送の内部ループ状態を生じさせ、大量のリソースを消費させることによるDoS攻撃が可能であることが研究によって判明したという。
米国では、研究者とCERT/CCにより、影響を受けることが判明している CDN 事業者に連絡を行っている。JVNでは、CDN事業者に対して脆弱性の影響を受けるかどうか、確認するよう注意を呼びかけている。
(Security NEXT - 2016/03/02 )
ツイート
関連リンク
PR
関連記事
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「ICS」や「Avalanche」などIvanti複数製品に脆弱性
Fortinet、「FortiOS」に関する複数の脆弱性を解消
先週注目された記事(2025年7月27日〜2025年8月2日)
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
6月のDDoS攻撃、前月比31.0%減 - 最大トラフィックは約15Gbps
「iOS/iPadOS 18.6」で複数脆弱性を修正 - KEV掲載済みの脆弱性も
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
先週注目された記事(2025年7月13日〜2025年7月19日)