さくらインターネット株式会社のDNSサービスにセキュリティ上の問題がありましたが、改修されましたので報告します。 DNSサービスへのドメイン登録時における不具合について 障害内容 : 当社の提供するネームサーバサービスにおいて、既に登録されているドメインのサブドメインが、他の会員IDの方に登録できる状態となっておりました。この障害により、悪意のある第三者がドメインの一部を乗っとれる脆弱性につながる危険性がありました。 本問題につきましては現在は解消されており、全ての登録について不正がないかの調査を行っております。 この問題の発見者は前野年紀氏で、私はさくらインターネット株式会社に問題を通告し、改修を促すための連絡などでお手伝いをしました。 (12:00追記)なお、この脆弱性が混入したのは6月8日頃で、さくらインターネットは6月11日から修正を開始し、昨日(6月13日)には改修されましたので
![さくらDNSにサブドメインハイジャックを許す脆弱性](https://cdn-ak-scissors.b.st-hatena.com/image/square/a41685ca64f7842a75cef026b464cc9da7ad29fb/height=288;version=1;width=512/https%3A%2F%2F4.bp.blogspot.com%2F-Ncxr_0P_8Fk%2FT9kUxsPVAmI%2FAAAAAAAABP8%2FhP4HsufdS18%2Fw1200-h630-p-k-no-nu%2Fqmail.tokumaru.org-small.png)