権威DNSサーバの設定不備による情報流出について注意を呼びかけ(JPRS) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.01.23(月)

権威DNSサーバの設定不備による情報流出について注意を呼びかけ(JPRS)

脆弱性と脅威 セキュリティホール・脆弱性

株式会社日本レジストリサービス(JPRS)は1月12日、権威DNSサーバの設定不備による情報流出の危険性と設定の再確認について注意喚起を発表した。アクセスコントロールが適切に設定されておらず、必要なIPアドレス以外からのゾーン転送要求を許可する状態になっている権威DNSサーバが、日本国内に一定数存在している旨の情報を同社が入手したことから、今回の注意喚起に至ったという。

権威DNSサーバは、ゾーン転送要求を受けてゾーンデータを転送する。そのため、権威DNSサーバにおいてゾーン転送に関するアクセスコントロールの設定に不備があると、外部からの不正なゾーン転送要求により意図しない形でゾーン転送が実行され、悪意を持つ第三者にゾーンデータ全体が流出する可能性がある。同社ではその結果、ポートスキャンの実行やネットワーク構成の推測、サービス提供形態の分析など、潜在的な脅威の増加につながる危険性を指摘している。

同社ではこの問題について、「プライマリサーバにおいて、セカンダリサーバからのゾーン転送要求のみを許可する」「セカンダリサーバにおいて、すべてのゾーン転送要求を拒否する」といった、適切なアクセスコントロールを実施するよう呼びかけている。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー)

    Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー)

  2. 「Apache HTTP Web Server」に情報漏えいやDoS攻撃の脆弱性(JVN)

    「Apache HTTP Web Server」に情報漏えいやDoS攻撃の脆弱性(JVN)

  3. Windows版「Wireshark」に任意のファイルが削除される脆弱性(JVN)

    Windows版「Wireshark」に任意のファイルが削除される脆弱性(JVN)

  4. 「魚拓」サイトに詐欺サイトを記録保管するケースを検知(BBソフトサービス)

  5. 支払いと拡散を選ばせるランサム、ドキシング、機械学習の犯罪利用など予測(Avast Software)

  6. 2016年十大ニュース、1位はIoTセキュリティ、番外編に「シン・ゴジラ」(JNSA)

  7. BIND 9.xにDNSサービスが停止する複数の脆弱性、緊急情報を公開(JPRS)

  8. 「Officeのプロダクトキーが不正コピーされた」とするフィッシングを確認(フィッシング対策協議会)

  9. 「PHPMailer」に任意のOSコマンドを実行される脆弱性、攻撃コード公開(JVN)

  10. 「SKYSEA Client View」に任意のコードが実行可能な脆弱性(JVN)

全カテゴリランキング

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×