【IT】DNS脆弱性問題「幽霊ドメイン名」、JPRS詳細を発表 [02/21]
■ このスレッドは過去ログ倉庫に格納されています
0001ケンシロウとユリア百式(120408)φ ★
2012/02/21(火) 16:40:51.63ID:???「幽霊ドメイン名 (Ghost Domain Names)」に関する情報が発表された。
ISCは2月7日(米国時間)、BIND 9系のすべてがこの問題の影響を受けるとして
「重要度(Severity): 高(High)」でこの問題を報告しているが、
今回JPRSから発表された内容は、この問題の内容をより詳しく日本語で紹介したものとなっている。
「幽霊ドメイン名 (Ghost Domain Names)」と名付けられたこの問題は、
親ゾーンのNSレコードを削除しても、それがキャッシュDNSサーバに反映されないように
細工できるケースがあるという内容になっている。このやり取りを実現するための方法が
プロトコルとして明確に規定されていないことに原因がある。
影響を受けるのはキャッシュDNSサーバのみ。
公表された情報によれば、この脆弱性の影響を受けるのは次のDNSサーバ。
(>>2以降に続きます)
ソース:マイナビニュース
http://news.mynavi.jp/news/2012/02/21/043/index.html
参考リンク:日本レジストリサービス(JPRS)のお知らせ
http://jprs.jp/tech/notice/2012-02-17-ghost-domain-names.html
参考リンク:「Ghost Domain Names: Revoked Yet Still Resolvable」(英文)
http://www.isc.org/software/bind/advisories/cve-2012-1033
0002ケンシロウとユリア百式(120408)φ ★
2012/02/21(火) 16:41:07.40ID:???・問題発表時のBIND 9系すべてのバージョン
・dnscache 1.05
・Unbound 1.4.7
・PowerDNS recursor 3.3
・Windows Server 2008に付随するMicrosoft DNS
また次のパブリックキャッシュDNSサービスもこの脆弱性の影響を受けると説明がある。
・DNS Advantage
・OpenDNS
・Norton DNS
・GTEI DNS
影響を受けないDNSサーバやDNSサービスとしては次の項目が紹介されている。
・Unbound 1.4.8+
・MaraDNS
・Windows Server 2008 R2に付随するMicrosoft DNS
・Google Public DNS
もともとの調査では、調査対象のうち70%以上のサーバがこの脆弱性の影響を受けたとの
報告があると説明されている。この問題を根本的に解決する方法はないが、
定期的にキャッシュデータをクリアするといった方法で危険性を軽減できると説明がある。
【終わり】
0003名前をあたえないでください
2012/02/21(火) 16:45:27.94ID:39N51djK>影響を受けないDNSサーバやDNSサービスとしては次の項目が紹介されている。
・マラDNS
0004名前をあたえないでください
2012/02/21(火) 16:47:36.03ID:nyYVm31yキャッシュに残る幽霊なら一度DNSに登録する必要性があるし、誰かが任意の内容に書き換える内容でもなさそう。
これを利用した攻撃があまり思いつかない。
0005名前をあたえないでください
2012/02/22(水) 00:57:39.93ID:SUA8zPqVあー笑えてきた。
Y里
0006名前をあたえないでください
2012/02/22(水) 07:15:48.62ID:UInHKEEF>親ゾーンのNSレコードを削除しても、それがキャッシュDNSサーバに反映されないように
>細工できるケースがある
なんか困るんか?
0007名前をあたえないでください
2012/02/27(月) 08:32:15.52ID:Cnh11KhE■ このスレッドは過去ログ倉庫に格納されています