Windows Vista/7におけるISATAPルータ自動発見方式の脆弱性について発表(JPRS) | ScanNetSecurity
2026.06.12(金)

Windows Vista/7におけるISATAPルータ自動発見方式の脆弱性について発表(JPRS)

株式会社日本レジストリサービス(JPRS)は3月17日、Windows Vista/7におけるISATAPルータ自動発見方式の脆弱性についての文書を発表した。本文書では、IPv6普及促進のための技術のひとつである「ISATAP(Intra-Site Automatic Tunnel Addressing Protocol)」について、

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日本レジストリサービス(JPRS)は3月17日、Windows Vista/7におけるISATAPルータ自動発見方式の脆弱性についての文書を発表した。本文書では、IPv6普及促進のための技術のひとつである「ISATAP(Intra-Site Automatic Tunnel Addressing Protocol)」について、Windows Vista/7におけるISATAPルータの自動発見方式の仕様に起因する脆弱性の内容、および各関係者において推奨される対応内容について記述している。

本脆弱性は、2007年12月にJPRSが公開した「Microsoft WindowsにおけるWebプロキシ自動発見(WPAD)の脆弱性に関する注意喚起」と同様の問題であり、マイクロソフトがTechNetオンラインで公開している技術文書「グローバル クエリ禁止リストを管理する」(参考URIを参照)においても言及されている。DNSを使用するISATAPルータの検索において、該当ホストが見つからない場合にドメイン名の階層を遡って検索する設定になっている場合、またその設定において、本来は対象とすべきでない管理主体が異なるドメイン名が検索対象に含まれている場合に、アクセスが不適切なISATAPルータに誘導される危険性がある。
(吉澤亨史)

http://jprs.jp/tech/notice/2011-03-17-isatap-router-auto-discovery.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ディスクユニオンのウェブサイトで不審な認証画面が表示される事象

    ディスクユニオンのウェブサイトで不審な認証画面が表示される事象

  2. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  3. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  4. 委託会社の社員が業務用ノートパソコン 83 台盗難 ~ うち 3 台に市民の個人情報

    委託会社の社員が業務用ノートパソコン 83 台盗難 ~ うち 3 台に市民の個人情報

  5. 広島県が朝刊の広告に誤って管理者用二次元コードを掲載 ~ 申込者の個人情報が閲覧可能に

    広島県が朝刊の広告に誤って管理者用二次元コードを掲載 ~ 申込者の個人情報が閲覧可能に

ランキングをもっと見る
PageTop