「ghost domain names(幽霊ドメイン名)」の脆弱性に関する文書を発表(JPRS) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2016.12.10(土)

「ghost domain names(幽霊ドメイン名)」の脆弱性に関する文書を発表(JPRS)

調査・レポート・白書 調査・ホワイトペーパー

株式会社日本レジストリサービス(JPRS)は2月17日、「ghost domain names(幽霊ドメイン名)」の脆弱性に関する文書を発表した。この脆弱性(CVE-2012-1033)は、2月8日(米国時間)に開催された研究発表会「NDSS Symposium 2012」において、清華大学のHaixin Duan(段海新)氏らのグループが発表した論文「Ghost Domain Names: Revoked Yet Still Resolvable」で指摘されたもの。また2月7日(米国時間)、BINDの開発元であるISCが緊急のセキュリティアドバイザリを公開し、論文発表時点におけるBIND 9のすべてのバージョンが、この脆弱性の影響を受けることを公表している。

TLDレジストリなどの親ゾーンにおいて、委任情報(NSレコード)を強制的に削除することは、フィッシングやボットネットの制御、マルウェアの伝播など、不正な目的で使われているドメイン名を強制的に使用不能にする際の有効な手段となっている。しかし、今回発表された論文では、親ゾーンで委任情報が削除されたことにより、本来であれば名前解決が不可能になるはずのドメイン名を、委任情報の削除後も長期にわたって名前解決可能、つまり使用可能な状態にし続けるように仕向けることができるとしている。ただし、この脆弱性の影響を受けるのはキャッシュDNSサーバのみであり、再帰検索要求を受け付けないように設定されている権威DNSサーバでは影響を受けない。また本脆弱性により、現在使用中のドメイン名の権限が奪われることもないとしている。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ特集をもっと見る

カテゴリ別新着記事

調査・レポート・白書 カテゴリの人気記事 MONTHLY ランキング

  1. IOCの信頼性の低下、メモリ常駐型マルウェアの出現--2017年予測を発表(カスペルスキー)

    IOCの信頼性の低下、メモリ常駐型マルウェアの出現--2017年予測を発表(カスペルスキー)

  2. 経営層と情シスが選ぶ2016年の10大セキュリティ事件(マカフィー)

    経営層と情シスが選ぶ2016年の10大セキュリティ事件(マカフィー)

  3. アダルトサイト被害相談、60歳以上男性が20歳未満男性を上回る(国民生活センター)

    アダルトサイト被害相談、60歳以上男性が20歳未満男性を上回る(国民生活センター)

  4. ランサムウェア、オンライン銀行詐欺ツールが過去最大--四半期レポート(トレンドマイクロ)

  5. サイバー攻撃からの自社の復旧能力に「自信がない」66%--グローバル調査(日本IBM)

  6. 中小企業向けのセキュリティ対策ガイドラインを改訂、より実践的な内容に(IPA)

  7. 未知のマルウェアの急増とモバイルデバイスの対策の遅れなど指摘(チェック・ポイント)

  8. 高校生のAndroid端末保有者62人中セキュリティアプリの起動確認できたのは22人(MMD研究所)

  9. 日本は個人データの利活用や人材確保に遅れ--グローバル調査(PwC)

  10. サイバーセキュリティ経営ガイドライン解説書を公開、最近の被害事例も(IPA)

全カテゴリランキング

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×