Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DNS設定のスペルミスに注意 - フィッシングなどに悪用されるおそれ

DNSの設定ミスなどに起因する脆弱性が報告されている。第三者が用意した不正サーバによって名前解決が行われ、不正サイトへ誘導されるおそれがある。

情報処理推進機構(IPA)とJPCERTコーディネーションセンターがレポートによれば、2013年第1四半期には、DNSの設定ミスに関する脆弱性の報告が、ウェブサイトに関する脆弱性の8%にあたる15件に及んだという。

DNSの管理は、本来ドメインの所有者しか行うことができないが、DNSの権限委譲が適切に設定されていない場合、攻撃者など外部の人間が用意したDNSサーバが参照されてしまうおそれがあり、フィッシングサイトなど不正サイトへ誘導するために悪用されるおそれがある。

設定ミスの具体的な内容としては、DNS管理業者の変更やサーバ設定の変更忘れ、スペルミスなどがあると指摘。IPAなどは、ウェブサイトの管理者に対してサーバの設定を見直すよう呼びかけている。

(Security NEXT - 2013/05/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「制御システムセキュリティカンファレンス2027」、2月に開催
先週注目された記事(2026年8月9日〜2026年8月15日)
先週注目された記事(2026年8月2日〜2026年8月8日)
米当局、「TeamCity」脆弱性の悪用に注意喚起
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
米当局、N-able「N-central」の脆弱性悪用に注意喚起