さくらDNSにサブドメインハイジャックを許す脆弱性 | 徳丸浩の日記(情報元のブックマーク数)

さくらインターネットさん5日で修正とかすごいな。土日関係なく対処か・・・

さくらインターネット株式会社のDNSサービスにセキュリティ上の問題がありましたが、改修されましたので報告します。
DNSサービスへのドメイン登録時における不具合について
障害内容 :
当社の提供するネームサーバサービスにおいて、既に登録されているドメインサブドメインが、他の会員IDの方に登録できる状態となっておりました。この障害により、悪意のある第三者ドメインの一部を乗っとれる脆弱性につながる危険性がありました。
本問題につきましては現在は解消されており、全ての登録について不正がないかの調査を行っております。
この問題の発見者は前野年紀氏で、私はさくらインターネット株式会社に問題を通告し、改修を促すための連絡などでお手伝いをしました。
(12:00追記)なお、この脆弱性が混入したのは6月8日頃で、さくらインターネットは6月11日から修正を開始し、昨日(6月13日)には改修されましたので迅速な対応であったと考えます(追記終わり)。

さくらDNSにサブドメインハイジャックを許す脆弱性 | 徳丸浩の日記

screenshot