japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月15日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2008年7月9日 12:50

DNS に重大な脆弱性、複数のサーバーに影響

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
1件のセキュリティ パッチに、複数のベンダーが関わるというのはそうあることではない。

その反面、DNS (Domain Name System) ほど広く利用されている重要な技術もそうないだろう。DNS は、ドメイン名を IP アドレスに変換するインターネットの中核プロトコルだ。

セキュリティ研究者らは8日、DNS サーバーのユーザーに対し、各ベンダーが提供するパッチ済みの最新バージョンに更新して、重大なセキュリティ問題からサーバーを保護するよう警告を発した。

Microsoft、Cisco Systems、Juniper Networks、Sun Microsystems などのベンダーがユーザーにパッチを提供しているほか、Linux の全ディストリビューション、および Internet Systems Consortium (ISC) のサーバーも脆弱性の影響を受ける

パッチを施して対処しなければ、DNS の脆弱性が攻撃者によるサーバーの「汚染」を許し、トラフィックが任意の場所へリダイレクトされてしまう可能性がある。この脆弱性が悪用された場合、インターネット全体が大混乱に陥りかねない。

セキュリティ サービス会社 IOActive の侵入テスト担当ディレクタ Dan Kaminsky 氏は、マルチベンダーによる電話会議の席でこの脆弱性について発表し、次のように述べた。「私は DNS に問題があることを発見した。デザインに基づく根本的な問題だ」

「デザイン バグは、個々の企業や実装に限定されない点で興味深い」と Kaminsky 氏は語り、同じバグがベンダーというベンダーで見られると指摘した。「私が発見したこの脆弱性の影響を受けるのは Microsoft だけではない。ISC の『BIND』や Cisco だけでもない。すべてのベンダーだ」

Microsoft と Cisco はそれぞれ DNS サーバーを提供しており、UNIX および Linux ディストリビューションは、ISC がサポートするオープンソースの DNS サーバー、BIND を広く利用している。

今回、DNS の脆弱性を発見した Kaminsky 氏によれば、問題の脆弱性を悪用した攻撃は今のところ見つかっていないという。

このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
最新トップニュース
データメーション
【データメーション】
次の「Beverly Hills Chihuahua」はDVD違法コピー対策犬(10月15日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「情報が気持ちよく伝わる世界を作る!」/アスカティースリー株式会社(10月15日)
Graphic Design Forum
【Graphic Design Forum】
あなたならどうする - 倫理にかかわる問題 (10月14日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
「IT の耳」
「IT の耳」
【書評】『メディアの実験集「モノサシに目印」』 ――デザインを遊ぶ(10月15日)
Eメールマーケティング事情
Eメールマーケティング事情
企業メルマガ担当者(10月15日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の Blog 比較2―展望(10月15日)
百式のネットビジネス研究
百式のネットビジネス研究
iPhone 用アプリを毎日作ってソースコードごと公開している「Apps Amuck」(10月15日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
周到に Hype(ハイプ)を迎えないと「幻滅期」は超えられない。(後篇)(10月14日)
developer.com
developer.com
デザインパターンの使い方: Builder(10月14日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
職種別 採用天気予報 [08年10〜12月期](10月14日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
キーワードとプレースメントの併用で Google AdWords 広告の最適化を進めよう(10月14日)
台湾企業が席巻する電子製品製造
台湾企業が席巻する電子製品製造
蔓延する市場の不透明感、不況の今だからこそ考える生産アウトソーシング(10月10日)
IT マネジメント
IT マネジメント
「後戻りできない」 Windows 7(10月10日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/