複数のDNSサーバにキャッシュポイズニング攻撃を許す脆弱性〜JPCERT/CCが警告

2008年7月9日(水) 16時17分
 JPCERTコーディネーションセンターは9日、「複数のDNSサーバ製品におけるキャッシュポイズニングの脆弱性に関する注意喚起」を発行した。

 発表によると、DNSプロトコルと複数のDNSサーバ製品にキャッシュポイズニング攻撃を許す脆弱性があり、悪用された場合は遠隔の第三者によってDNSキャッシュサーバが偽のDNS情報で汚染される可能性がある。詳細は、2008年8月に海外のセキュリティ研究者によって発表されるとしている。

 影響を受ける製品は、BIND 8を含むISN BINDのすべてのバージョン、Microsoft DNSサーバ、複数のCisco製品、Netscreen製品を含む複数のJuniper製品。対策は、各製品ベンダーが提供する修正済みソフトウェアへのアップデートとのことだ。
《富永ジュン》
注目の情報[PR]

注目ニュース

2008年6月はFlash Playerの脆弱性/マルチメディアファイルを悪用したトロイの木馬が流行

 マカフィーは4日、2008年6月のネットワーク脅威の状況を発表した。

JPCERT/CC、企業向けセキュリティ指南「CSIRTガイド」などを公開

 有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は25日、「CSIRTガイド」「インシデントハンドリングマニュアル」「ソースコード解析ツールを活用した CERT セキュア...

Adobe Acrobatに新たな脆弱性、手動での更新を〜JPCERT/CCが注意喚起

 有限責任中間法人JPCERT コーディネーションセンター(JPCERT/CC)は24日に、「Adobe Acrobat および Adobe Reader の脆弱性に関する注意喚起」と題する文章を公表...

“7つの事件”を体験し、ウェブサイトを守り抜け!〜IPA、ゲーム感覚で学習できるソフトを公開

 独立行政法人情報処理推進機構(IPA)は18日に、ウェブサイト運営上の事件を体験的に学習できるソフトウェア「安全なウェブサイト運営入門—7つの事件を体験し、ウェブサイトを守り抜け!—」を公開した。

CiscoやJuniperなどのSNMPv3を実装した複数製品に脆弱性〜JPCERT/CCが注意喚起

 有限責任中間法人JPCERT コーディネーションセンター(JPCERT/CC)は11日、「SNMPv3を実装した複数製品の認証回避の脆弱性に関する注意喚起」を公表した。

IPA、X.Org製サーバについてセキュリティ上の注意喚起〜フォントファイルで任意コード実行

 独立行政法人 情報処理推進機構(略称:IPA、理事長:西垣浩司)は10日、「X.Org Foundation 製 X サーバ 」におけるセキュリティ上の弱点(脆弱性)について公表した。

ソリトンとF5、両社製品を組み合わせた認証ソリューションのマーケティング活動で協業

 ソリトンシステムズとF5ネットワークスジャパンは10日、両社の製品を連携させた認証ソリューションについて、共同でマーケティング活動を行うなどの協業を行うと発表した。

「あなたのPCを毎日242人が狙っている」〜IPA、5月の不正アクセス状況など公表

 独立行政法人 情報処理推進機構(略称IPA)は3日に、2008年5月のコンピュータウイルス・不正アクセスの届出状況をまとめた「コンピュータウイルス・不正アクセスの届出状況[5月分]について」と題する...

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト