トップページ⇒wildplus
7コメント4KB

【IT】DNS脆弱性問題「幽霊ドメイン名」、JPRS詳細を発表 [02/21]

■ このスレッドは過去ログ倉庫に格納されています
0001ケンシロウとユリア百式(120408)φ ★2012/02/21(火) 16:40:51.63ID:???
日本レジストリサービス(JPRS)から、広範囲に影響があるDNSサービスの脆弱性
「幽霊ドメイン名 (Ghost Domain Names)」に関する情報が発表された。
ISCは2月7日(米国時間)、BIND 9系のすべてがこの問題の影響を受けるとして
「重要度(Severity): 高(High)」でこの問題を報告しているが、
今回JPRSから発表された内容は、この問題の内容をより詳しく日本語で紹介したものとなっている。

「幽霊ドメイン名 (Ghost Domain Names)」と名付けられたこの問題は、
親ゾーンのNSレコードを削除しても、それがキャッシュDNSサーバに反映されないように
細工できるケースがあるという内容になっている。このやり取りを実現するための方法が
プロトコルとして明確に規定されていないことに原因がある。
影響を受けるのはキャッシュDNSサーバのみ。
公表された情報によれば、この脆弱性の影響を受けるのは次のDNSサーバ。

(>>2以降に続きます)

ソース:マイナビニュース
http://news.mynavi.jp/news/2012/02/21/043/index.html

参考リンク:日本レジストリサービス(JPRS)のお知らせ
http://jprs.jp/tech/notice/2012-02-17-ghost-domain-names.html

参考リンク:「Ghost Domain Names: Revoked Yet Still Resolvable」(英文)
http://www.isc.org/software/bind/advisories/cve-2012-1033
0002ケンシロウとユリア百式(120408)φ ★2012/02/21(火) 16:41:07.40ID:???
(>>1からの続きです)

・問題発表時のBIND 9系すべてのバージョン
・dnscache 1.05
・Unbound 1.4.7
・PowerDNS recursor 3.3
・Windows Server 2008に付随するMicrosoft DNS

また次のパブリックキャッシュDNSサービスもこの脆弱性の影響を受けると説明がある。

・DNS Advantage
・OpenDNS
・Norton DNS
・GTEI DNS

影響を受けないDNSサーバやDNSサービスとしては次の項目が紹介されている。

・Unbound 1.4.8+
・MaraDNS
・Windows Server 2008 R2に付随するMicrosoft DNS
・Google Public DNS

もともとの調査では、調査対象のうち70%以上のサーバがこの脆弱性の影響を受けたとの
報告があると説明されている。この問題を根本的に解決する方法はないが、
定期的にキャッシュデータをクリアするといった方法で危険性を軽減できると説明がある。

【終わり】
0003名前をあたえないでください2012/02/21(火) 16:45:27.94ID:39N51djK

>影響を受けないDNSサーバやDNSサービスとしては次の項目が紹介されている。

・マラDNS


0004名前をあたえないでください2012/02/21(火) 16:47:36.03ID:nyYVm31y
よくわからんが

キャッシュに残る幽霊なら一度DNSに登録する必要性があるし、誰かが任意の内容に書き換える内容でもなさそう。
これを利用した攻撃があまり思いつかない。
0005名前をあたえないでください2012/02/22(水) 00:57:39.93ID:SUA8zPqV
キジャク(脆弱)なんでしょうね。
あー笑えてきた。  
                    Y里
0006名前をあたえないでください2012/02/22(水) 07:15:48.62ID:UInHKEEF
>>1
>親ゾーンのNSレコードを削除しても、それがキャッシュDNSサーバに反映されないように
>細工できるケースがある

なんか困るんか?
0007名前をあたえないでください2012/02/27(月) 08:32:15.52ID:Cnh11KhE
j
■ このスレッドは過去ログ倉庫に格納されています