チェック・ポイント、VPN-1/UTM-1/ConnectraでのDNSキャッシュポイズニング攻撃対処法を発表

2008年7月10日(木) 19時10分
 チェック・ポイント・ソフトウェア・テクノロジーズは10日、同社のVPN-1、UTM-1、およびConnectraは、SmartDefenseのDNSリクエスト・スクランブル機能を有効にすることでCVE-2008-1447で報告された最新のDNSキャッシュ・ポイズニングの脅威に対処できると発表した。

 DNSキャッシュ・ポイズニングは、正規のWebサイトを装ってユーザのコンピュータに悪意のあるコードを送り込んだり、ユーザのアカウント情報を盗み出したりする攻撃。DNSサーバのDNS情報を書き換えることで正規のドメイン名を悪意あるサイトのIPアドレスに関連付け、その正規サイトにアクセスしようとしたユーザーを悪意あるサイトに誘導することとなる。今回報告された最新のDNSキャッシュ・ポイズニング手法では、ソース・ポートをランダム化しないDNSリクエストが悪用されるため、ソース・ポートとリクエストIDをランダム化することで回避できる。
《富永ジュン》
注目の情報[PR]

注目ニュース

複数のDNSサーバにキャッシュポイズニング攻撃を許す脆弱性〜JPCERT/CCが警告

 JPCERTコーディネーションセンターは9日、「複数のDNSサーバ製品におけるキャッシュポイズニングの脆弱性に関する注意喚起」を発行した。

eo光ネット、独自jpドメインでサイト開設可能なホスティングサービス「SOHOパック10」提供開始

 ケイ・オプティコムは6月1日より、eo光ネットのオプションサービスとしてレンタルサーバ「SOHOパック10」を提供開始する。

カーナビで、自宅施錠確認やネットカメラ確認が可能に——パナソニック

 松下電器産業パナソニック オートモーティブシステムズは6月13日より、カーナビゲーションシステム「ストラーダ」HDDカーナビステーションにおいて、ハイエンドモデル「Fクラス」新製品2機種を発売する。

フルーク、携帯型ネットワーク・アナライザ「EtherScope」機能強化した新製品発売

 米フルーク・ネットワークス日本法人のフルークは15日より、強力なテスト機能が追加された携帯型ネットワーク・アナライザの新製品「EtherScope(イーサスコープ) シリーズ II ネットワーク・ア...

グラフィとオムニサイ、低価格なWeb構築システムを開発〜構成管理、運用管理を自動化

 グラフィとオムニサイソフトウエアは8日、Web系システムの構築、運用を可能な限り自動化し、低価格で新たなWeb情報システムを構築することを可能にするインフラを発表した。

JPドメイン名の累計登録数が100万件を突破〜7年間で4倍以上に

 JPドメイン名の登録管理およびDNSの運用を行う日本レジストリサービス(JPRS)は4日に、JPドメイン名の2008年3月1日現在の累計登録数が100万件を突破し、100万3,285件となったことを...

M-Root DNSサーバのIPv6アドレスがルートゾーンに登録される〜IPv6普及に大きな一歩

 WIDEプロジェクトと日本レジストリサービスは5日、M-Root DNSサーバのIPv6アドレスがIANA(Internet Assigned Numbers Authority)によってAAAAレ...

NTT Com、企業向けに「OCNビジネス安心パック」をSaaSモデルで提供

 NTTコミュニケーションズ(NTT Com)は16日より、セキュリティ対策を施したインターネット接続サービスとホスティングサービスをセットにした「OCNビジネス安心パック」を企業向けに提供開始する。

2007年12月は偽セキュリティソフトが急増、トロイの木馬はターゲットを広げる〜ウェブルート調べ

 ウェブルート・ソフトウェアは11日、2007年12月の国内トップ10スパイウェアランキングを発表した。

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト