LDAPに脆弱性が発見される(コンピュータ緊急対応チーム) | ScanNetSecurity
2026.04.19(日)

LDAPに脆弱性が発見される(コンピュータ緊急対応チーム)

 カーネギーメロン大学コンピュータ緊急対策チーム(CERT)の研究者がLDAP(軽量ディレクトリ・アクセス・プロトコル)に脆弱性を発見した。CERTによると、その脆弱性はネットワーク外からの許可されていないアクセスを可能にし、悪意あるハッカーがその脆弱性を利用す

国際 海外情報
 カーネギーメロン大学コンピュータ緊急対策チーム(CERT)の研究者がLDAP(軽量ディレクトリ・アクセス・プロトコル)に脆弱性を発見した。CERTによると、その脆弱性はネットワーク外からの許可されていないアクセスを可能にし、悪意あるハッカーがその脆弱性を利用することで、何千というウェブサーバがサービス使用不能(DoS)攻撃を受ける危険性に晒される。DoS攻撃の発生件数は、一週間でおよそ5000件と見られている。

 LDAPは、広範囲に使用されているプロトコルで、互換性のない異なるシステムに保存されたアドレス、電話番号、ディレクトリ名に企業等がアクセスおよび検索することを可能にする。

 同脆弱性の影響を受ける可能性があるのは、以下の製品を稼動させているユーザだ。IBM SecureWay、iPlanet Directory Server、Lotus Domino R5 Server、Network Associates社のPGP Keyserver、Microsoft Exchange 5.5 LDAP Service、OpenLDAP、Oracle 8i Enterprise Edition、Qualcomm Eudora メールプログラム、Teamware Office。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

    不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

  2. JIPDEC、アクセス権限設定不備による個人情報誤公開に注意呼びかけ

    JIPDEC、アクセス権限設定不備による個人情報誤公開に注意呼びかけ

  3. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  4. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

  5. 金融庁「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」報告書公表

    金融庁「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」報告書公表

ランキングをもっと見る
PageTop