japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月8日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2008年7月9日 12:50

DNS に重大な脆弱性、複数のサーバーに影響

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
1件のセキュリティ パッチに、複数のベンダーが関わるというのはそうあることではない。

その反面、DNS (Domain Name System) ほど広く利用されている重要な技術もそうないだろう。DNS は、ドメイン名を IP アドレスに変換するインターネットの中核プロトコルだ。

セキュリティ研究者らは8日、DNS サーバーのユーザーに対し、各ベンダーが提供するパッチ済みの最新バージョンに更新して、重大なセキュリティ問題からサーバーを保護するよう警告を発した。

Microsoft、Cisco Systems、Juniper Networks、Sun Microsystems などのベンダーがユーザーにパッチを提供しているほか、Linux の全ディストリビューション、および Internet Systems Consortium (ISC) のサーバーも脆弱性の影響を受ける

パッチを施して対処しなければ、DNS の脆弱性が攻撃者によるサーバーの「汚染」を許し、トラフィックが任意の場所へリダイレクトされてしまう可能性がある。この脆弱性が悪用された場合、インターネット全体が大混乱に陥りかねない。

セキュリティ サービス会社 IOActive の侵入テスト担当ディレクタ Dan Kaminsky 氏は、マルチベンダーによる電話会議の席でこの脆弱性について発表し、次のように述べた。「私は DNS に問題があることを発見した。デザインに基づく根本的な問題だ」

「デザイン バグは、個々の企業や実装に限定されない点で興味深い」と Kaminsky 氏は語り、同じバグがベンダーというベンダーで見られると指摘した。「私が発見したこの脆弱性の影響を受けるのは Microsoft だけではない。ISC の『BIND』や Cisco だけでもない。すべてのベンダーだ」

Microsoft と Cisco はそれぞれ DNS サーバーを提供しており、UNIX および Linux ディストリビューションは、ISC がサポートするオープンソースの DNS サーバー、BIND を広く利用している。

今回、DNS の脆弱性を発見した Kaminsky 氏によれば、問題の脆弱性を悪用した攻撃は今のところ見つかっていないという。

このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
最新トップニュース
  • ミレックス・ジャパン株式会社は2008年9月8日、「1番安い価格」かつ「他の入札者と同様ではない唯一の価格」で入札して商品を落札するリバース(逆)オークションサイト「ラキオク」(http://rakioku.jp)を、8月より携帯電話向けに開始したと発表した。
  • テレビ神奈川(tvk)は2008年9月8日、フィックス、メディアキャスト 、ならびに KDDI 研究所の3社と共同で、tvk の番組「ニュース930」において、ワンセグデータ放送を利用した双方向視聴者参加番組のトライアル放送を実施すると発表した。
  • 国内人権活動家を狙った標的型攻撃が出現、F-Secure画像のある記事(Webテクノロジー 9月8日 17:30)
    F-Secure は同社の Blog で人権団体を装った標的型攻撃について警告を発している。公開された攻撃手法は、ソーシャルエンジニアリングを用いたメールで、実在する氏名や組織、メールアドレス、電話番号などを用いているという。
  • インターワイヤード株式会社は、同社が運営するネットリサーチサービス「ディムスドライブ」にて、「国内旅行の宿泊予約」に関する調査を実施、2008年9月8日、調査結果を発表した。
  • NEC は、2008年9月8日、NTT ドコモが商用サービスを予定している「Super3G」を収容するコアネットワーク装置「EPC(Evolved Packet Core)」の開発・製造ベンダーに選定されたことを発表した。
Graphic Design Forum
【Graphic Design Forum】
標識が勢揃い (9月8日)
データメーション
【データメーション】
Chrome は Google が送り込むトロイの木馬なのか? (9月8日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「おもてなしの心で日本のお葬式を変革する『感動葬儀社』!」/株式会社アーバンフューネスコーポレーション(9月8日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
ウィジェット・ガジェットビジネス研究所
ウィジェット・ガジェットビジネス研究所
日本でのウィジェット、ガジェットビジネスの将来性(9月8日)
百式のネットビジネス研究
百式のネットビジネス研究
働くクルマを運転できるテーマパーク「DIGGER LAND」(9月8日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
市場規模は1兆円台に! 〜拡大し続けるモバイルコンテンツ市場〜(ビデオリサーチインタラクティブコラム)(9月8日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/