DNSキャッシュポイズニング攻撃に関する注意喚起を発表(JPCERT/CC) | ScanNetSecurity
2026.09.24(木)

DNSキャッシュポイズニング攻撃に関する注意喚起を発表(JPCERT/CC)

JPCERT/CCは、DNSキャッシュポイズニング攻撃に関する注意喚起を発表した。

脆弱性と脅威 脅威動向
JPCERT/CCによる注意喚起
JPCERT/CCによる注意喚起 全 1 枚 拡大写真
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月11日、DNSキャッシュポイズニング攻撃に関する注意喚起を発表した。これは、問い合わせ UDP ポートのランダム化(ソースポートランダマイゼーション)が有効でないキャッシュ DNS サーバには、キャッシュポイズニング攻撃が容易になる既知の脆弱性があるというもの。この脆弱性が使用された場合、リモートの攻撃者によってキャッシュ DNS サーバが偽の DNS 情報で汚染される可能性がある。

株式会社日本レジストリサービス(JPRS)によると、JPRSが管理している DNS サーバに対してソースポートランダマイゼーションが有効ではないDNS クエリがあることを確認しており、また本脆弱性を狙うアクセスが増加していると ISP 事業者から報告を受けているという。JPCERT/CCでは、今後、本脆弱性を狙う攻撃が増加する可能性がありますので、パッチの適用や設定の変更などの対策を行うよう勧めている。なお、対策の際には「named.conf の設定」「ネットワーク機器におけるポートの再変換」「ファイアウォールの設定確認」に注意するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 三菱電機への不正アクセス調査結果公表、従業員のクラウドアクセス用アカウント情報が窃取

    三菱電機への不正アクセス調査結果公表、従業員のクラウドアクセス用アカウント情報が窃取

  2. ナウル共和国が非居住者の外国人に対してパスポートを販売

    ナウル共和国が非居住者の外国人に対してパスポートを販売

  3. ISOG-J「細かすぎる」脆弱性診断手法公開

    ISOG-J「細かすぎる」脆弱性診断手法公開

  4. CrowdStrike Blog:Falcon HorizonでAmazon EC2のセキュリティを確保する方法

    CrowdStrike Blog:Falcon HorizonでAmazon EC2のセキュリティを確保する方法

  5. JRAの海外駐在員事務所にフィッシングメール、職員のメールボックスに不正アクセス被害

    JRAの海外駐在員事務所にフィッシングメール、職員のメールボックスに不正アクセス被害

ランキングをもっと見る
PageTop