権威DNSサーバの設定不備による情報流出について注意を呼びかけ(JPRS) | ScanNetSecurity
2026.02.22(日)

権威DNSサーバの設定不備による情報流出について注意を呼びかけ(JPRS)

JPRSは、権威DNSサーバの設定不備による情報流出の危険性と設定の再確認について注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
権威DNSサーバの設定不備による情報流出について注意を呼びかけ(JPRS)
権威DNSサーバの設定不備による情報流出について注意を呼びかけ(JPRS) 全 1 枚 拡大写真
株式会社日本レジストリサービス(JPRS)は1月12日、権威DNSサーバの設定不備による情報流出の危険性と設定の再確認について注意喚起を発表した。アクセスコントロールが適切に設定されておらず、必要なIPアドレス以外からのゾーン転送要求を許可する状態になっている権威DNSサーバが、日本国内に一定数存在している旨の情報を同社が入手したことから、今回の注意喚起に至ったという。

権威DNSサーバは、ゾーン転送要求を受けてゾーンデータを転送する。そのため、権威DNSサーバにおいてゾーン転送に関するアクセスコントロールの設定に不備があると、外部からの不正なゾーン転送要求により意図しない形でゾーン転送が実行され、悪意を持つ第三者にゾーンデータ全体が流出する可能性がある。同社ではその結果、ポートスキャンの実行やネットワーク構成の推測、サービス提供形態の分析など、潜在的な脅威の増加につながる危険性を指摘している。

同社ではこの問題について、「プライマリサーバにおいて、セカンダリサーバからのゾーン転送要求のみを許可する」「セカンダリサーバにおいて、すべてのゾーン転送要求を拒否する」といった、適切なアクセスコントロールを実施するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  3. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  4. ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

    ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

  5. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

ランキングをもっと見る
PageTop