権威DNSサーバの設定不備による情報流出について注意を呼びかけ(JPRS) | ScanNetSecurity
2026.03.15(日)

権威DNSサーバの設定不備による情報流出について注意を呼びかけ(JPRS)

JPRSは、権威DNSサーバの設定不備による情報流出の危険性と設定の再確認について注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
権威DNSサーバの設定不備による情報流出について注意を呼びかけ(JPRS)
権威DNSサーバの設定不備による情報流出について注意を呼びかけ(JPRS) 全 1 枚 拡大写真
株式会社日本レジストリサービス(JPRS)は1月12日、権威DNSサーバの設定不備による情報流出の危険性と設定の再確認について注意喚起を発表した。アクセスコントロールが適切に設定されておらず、必要なIPアドレス以外からのゾーン転送要求を許可する状態になっている権威DNSサーバが、日本国内に一定数存在している旨の情報を同社が入手したことから、今回の注意喚起に至ったという。

権威DNSサーバは、ゾーン転送要求を受けてゾーンデータを転送する。そのため、権威DNSサーバにおいてゾーン転送に関するアクセスコントロールの設定に不備があると、外部からの不正なゾーン転送要求により意図しない形でゾーン転送が実行され、悪意を持つ第三者にゾーンデータ全体が流出する可能性がある。同社ではその結果、ポートスキャンの実行やネットワーク構成の推測、サービス提供形態の分析など、潜在的な脅威の増加につながる危険性を指摘している。

同社ではこの問題について、「プライマリサーバにおいて、セカンダリサーバからのゾーン転送要求のみを許可する」「セカンダリサーバにおいて、すべてのゾーン転送要求を拒否する」といった、適切なアクセスコントロールを実施するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 個人情報流出のある誤送付は 11 件 ~ 横浜市立大学 令和 7 年度 第 3 四半期における事務処理ミスを公表

    個人情報流出のある誤送付は 11 件 ~ 横浜市立大学 令和 7 年度 第 3 四半期における事務処理ミスを公表

  3. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  4. ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

    ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

  5. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

ランキングをもっと見る
PageTop