Windows Vista/7におけるISATAPルータ自動発見方式の脆弱性について発表(JPRS) | ScanNetSecurity
2026.08.25(火)

Windows Vista/7におけるISATAPルータ自動発見方式の脆弱性について発表(JPRS)

株式会社日本レジストリサービス(JPRS)は3月17日、Windows Vista/7におけるISATAPルータ自動発見方式の脆弱性についての文書を発表した。本文書では、IPv6普及促進のための技術のひとつである「ISATAP(Intra-Site Automatic Tunnel Addressing Protocol)」について、

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日本レジストリサービス(JPRS)は3月17日、Windows Vista/7におけるISATAPルータ自動発見方式の脆弱性についての文書を発表した。本文書では、IPv6普及促進のための技術のひとつである「ISATAP(Intra-Site Automatic Tunnel Addressing Protocol)」について、Windows Vista/7におけるISATAPルータの自動発見方式の仕様に起因する脆弱性の内容、および各関係者において推奨される対応内容について記述している。

本脆弱性は、2007年12月にJPRSが公開した「Microsoft WindowsにおけるWebプロキシ自動発見(WPAD)の脆弱性に関する注意喚起」と同様の問題であり、マイクロソフトがTechNetオンラインで公開している技術文書「グローバル クエリ禁止リストを管理する」(参考URIを参照)においても言及されている。DNSを使用するISATAPルータの検索において、該当ホストが見つからない場合にドメイン名の階層を遡って検索する設定になっている場合、またその設定において、本来は対象とすべきでない管理主体が異なるドメイン名が検索対象に含まれている場合に、アクセスが不適切なISATAPルータに誘導される危険性がある。
(吉澤亨史)

http://jprs.jp/tech/notice/2011-03-17-isatap-router-auto-discovery.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  2. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  3. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  4. 共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

    共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

  5. 板橋の強盗事件の被疑者の画像を公開(警視庁)

    板橋の強盗事件の被疑者の画像を公開(警視庁)

ランキングをもっと見る
PageTop