![]() |
Japan Registry Services |
日本レジストリサービス(JPRS)から、広範囲に影響があるDNSサービスの脆弱性「幽霊ドメイン名 (Ghost Domain Names)」に関する情報が発表された。ISCは2月7日(米国時間)、BIND 9系のすべてがこの問題の影響を受けるとして「重要度(Severity): 高(High)」でこの問題を報告しているが、今回JPRSから発表された内容は、この問題の内容をより詳しく日本語で紹介したものとなっている。
「幽霊ドメイン名 (Ghost Domain Names)」と名付けられたこの問題は、親ゾーンのNSレコードを削除しても、それがキャッシュDNSサーバに反映されないように細工できるケースがあるという内容になっている。このやり取りを実現するための方法がプロトコルとして明確に規定されていないことに原因がある。影響を受けるのはキャッシュDNSサーバのみ。公表された情報によれば、この脆弱性の影響を受けるのは次のDNSサーバ。
また次のパブリックキャッシュDNSサービスもこの脆弱性の影響を受けると説明がある。
影響を受けないDNSサーバやDNSサービスとしては次の項目が紹介されている。
もともとの調査では、調査対象のうち70%以上のサーバがこの脆弱性の影響を受けたとの報告があると説明されている。この問題を根本的に解決する方法はないが、定期的にキャッシュデータをクリアするといった方法で危険性を軽減できると説明がある。
| BIND 9系のすべてに重要度の高い脆弱性 [2012/2/9] |
| ソニー、A4サイズの薄型軽量デジタルペーパー端末を開発 [00:00 5/18] |
| 最大2200万件のID流出の可能性 -Yahoo! JAPANのID管理サーバに不正アクセス [23:03 5/17] |
| Google、Gmailに送金機能 [19:09 5/17] |
| Firefox、プライバシー問題でCookieの実験開始へ - 22から [18:37 5/17] |
| 【レポート】"HANA"でビジネスの境界を拡大 - SAPのCTOがUIやHANAクラウドの生まれ変わりに向けた取り組みを披露 [18:00 5/17] |
|
レプジョー「208GTi・208XY」画像ギャラリー ─ 208人気を加速させるスポーティ仕様を同時リリース [16:03 5/19] ライフ |
|
家電通 今後期待するのは電子レンジで“ゆでる・煮る”機能 [16:01 5/19] エンタメ |
|
中国大物官僚の汚職を日本人の元愛人女性が告発との説が浮上 [16:00 5/19] エンタメ |
|
国連機関「昆虫食は栄養あって美味、理想的な食料」に物申す [16:00 5/19] エンタメ |
|
中畑DeNA シーズン途中の外国人投手補強に二の足踏むデータ [16:00 5/19] エンタメ |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。