複数メールサービスプロバイダに送信ドメイン認証回避の脆弱性
また複数のテナントが利用するホスティングプロバイダーでは、共有の「SPFレコード」を使用している脆弱性「CVE-2024-7209」もあり、同じインフラ内でホスティングされているドメインの関係者になりすますことが可能だとしている。
メールの送信機能を提供するドメインホスティングプロバイダでは、送信者とメッセージヘッダ内のドメインが同一であるか照合するなど対策が必要であると指摘。
ドメイン所有者が、送信ドメイン認証技術を利用し、送信者やブランドのなりすまし攻撃から保護するには、ホスティングプロバイダから独立した認証インフラを活用するなど、厳密な対策が必要であると指摘している。
身元の証明など高い信頼性が必要とされるメール送信者については、「S/MIME」や「PGP」の活用なども挙げた。
(Security NEXT - 2024/08/01 )
ツイート
関連リンク
PR
関連記事
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
個人情報含む書類を民生委員の家族が誤廃棄 - 富津市
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も

