![]() |
Japan Registry Services |
日本レジストリサービス(JPRS)から、広範囲に影響があるDNSサービスの脆弱性「幽霊ドメイン名 (Ghost Domain Names)」に関する情報が発表された。ISCは2月7日(米国時間)、BIND 9系のすべてがこの問題の影響を受けるとして「重要度(Severity): 高(High)」でこの問題を報告しているが、今回JPRSから発表された内容は、この問題の内容をより詳しく日本語で紹介したものとなっている。
「幽霊ドメイン名 (Ghost Domain Names)」と名付けられたこの問題は、親ゾーンのNSレコードを削除しても、それがキャッシュDNSサーバに反映されないように細工できるケースがあるという内容になっている。このやり取りを実現するための方法がプロトコルとして明確に規定されていないことに原因がある。影響を受けるのはキャッシュDNSサーバのみ。公表された情報によれば、この脆弱性の影響を受けるのは次のDNSサーバ。
また次のパブリックキャッシュDNSサービスもこの脆弱性の影響を受けると説明がある。
影響を受けないDNSサーバやDNSサービスとしては次の項目が紹介されている。
もともとの調査では、調査対象のうち70%以上のサーバがこの脆弱性の影響を受けたとの報告があると説明されている。この問題を根本的に解決する方法はないが、定期的にキャッシュデータをクリアするといった方法で危険性を軽減できると説明がある。
| BIND 9系のすべてに重要度の高い脆弱性 [2012/2/9] |
| Xilinx、FPGA「Kintex-7」エンベデッド キットを発表 [18:13 5/28] |
| Freescale、64ビットマルチコアプロセッサ「QorIQ P5」ファミリを発表 [18:10 5/28] |
| パナソニック、見える化から見せる化へ、LAN対応エネルギーモニタを発表 [18:06 5/28] |
| 愛媛大、「ウルトラ赤外線銀河」は4個以上の銀河の衝突で誕生したと発表 [18:00 5/28] |
| インスリンは複数の分泌パターンで3種類の分子を選択的に制御 - 東大が解明 [17:50 5/28] |
|
【レポート】BlackBerryユーザーミーティングが開催 - アプリ開発者やRIM担当者が講演 [19:03 5/28] 携帯 |
|
「オーバーマスター」が配信楽曲に! 『アイドルマスター2』DLCカタログ [19:00 5/28] ホビー |
|
パナソニック、10m離れたテレビの音を手元で聴けるワイヤレススピーカー [18:54 5/28] 家電 |
|
上海問屋、iPhone/iPad/iPod用のカラフルなDockケーブル - 12cm/97cmの2種 [18:52 5/28] パソコン |
|
フェンリル、新コンセプトの「Sleipnir 3」を6月に披露 [18:52 5/28] パソコン |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。