JPCERT コーディネーションセンター

WPAD と名前衝突の問題について

2016年5月23日、US-CERT は「WPAD Name Collision Vulnerability」を公開しました。このアラートは、Verisign 社が発表した論文をもとに公開されたもので、Web Proxy Auto-Discovery (WPAD) に関する DNS クエリが、社内ネットワークで解決されずにインターネット上のネームサーバに送信されることで、名前衝突の問題が発生することが報告されています。

この問題によって中間者攻撃が行われる可能性があるとのことです。

これを受けて、US-CERT は、WPAD 機能や DNS の設定などについて、検討することを推奨しています。特に、Windows や Internet Explorer では、初期設定で WPAD の使用が有効になっているため、注意が必要です。
参考文書(日本語)
参考文書(英語)

Weekly Report 2016-06-01号 に掲載

Topへ

Topへ
最新情報(RSSメーリングリストTwitter