2026-09-21

新しいキャッシュキーインジェクション攻撃がアクセス制御を回避しNginxキャッシュを汚染

新たに発表されたキャッシュキーインジェクション攻撃は、攻撃者がアクセス制御を回避し、キャッシュされた機密ページを露出させることを可能にします。この手法は、Nginxのキャッシュキーを生成する際に、複数のリクエスト値を直接連結することによって発生する脆弱性を利用します。攻撃者は、正当なリクエストと同じキャッシュキーを生成することで、キャッシュされた応答を汚染し、XSS攻撃やサービス拒否(DoS)を引き起こす可能性があります。研究者は、Nginxの設定におけるこの脆弱性を指摘し、適切な対策を講じることの重要性を強調しています。

メトリクス

このニュースのスケール度合い

8.0 /10

インパクト

7.5 /10

予想外またはユニーク度

7.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.5 /10

このニュースで行動が起きる/起こすべき度合い

8.0 /10

主なポイント

  • キャッシュキーインジェクション攻撃は、Nginxのキャッシュキー生成における脆弱性を利用し、攻撃者がアクセス制御を回避することを可能にします。
  • この攻撃手法は、キャッシュされた応答を汚染し、XSS攻撃やサービス拒否(DoS)を引き起こすリスクを伴います。

社会的影響

  • ! この攻撃手法は、企業や組織の機密情報が漏洩するリスクを高め、信頼性を損なう可能性があります。
  • ! また、サービス拒否攻撃により、ユーザーが正当なサービスにアクセスできなくなる事態を引き起こす可能性があります。

編集長の意見

キャッシュキーインジェクション攻撃は、Nginxのキャッシュ管理における新たな脆弱性を示しています。この攻撃手法は、従来のキャッシュポイズニングとは異なり、キャッシュキーの生成方法に直接関与しているため、より深刻な影響を及ぼす可能性があります。特に、攻撃者がアクセス制御を回避できる点は、企業のセキュリティポリシーに対する重大な脅威です。さらに、HTTPとHTTPSの混在により、攻撃者が意図的にキャッシュを汚染することができるため、開発者はこのリスクを十分に理解し、対策を講じる必要があります。推奨される対策としては、キャッシュキーの生成時に明確な区切りを設けることや、ホストヘッダーの検証を行うことが挙げられます。また、認証されたリクエストが共有キャッシュに保存されないようにすることも重要です。これにより、攻撃者がキャッシュを利用して機密情報にアクセスするリスクを軽減できます。今後は、Nginxの設定を見直し、セキュリティ対策を強化することが求められます。

背景情報

  • i Nginxは、リクエストのスキーム、ホスト、URI、クエリ文字列、クッキー、リクエストヘッダーなどのパラメータからキャッシュキーを生成します。これにより、異なるリクエストが同じキャッシュキーを生成する可能性があり、攻撃者がキャッシュを汚染することが可能になります。
  • i 特に、HTTPとHTTPSの両方が同じアプリケーションを提供する場合、攻撃者はHTTPリクエストと正当なHTTPSリクエストの間でキャッシュキーの衝突を引き起こすことができます。これにより、攻撃者が制御するJavaScriptを読み込むことができ、XSS脆弱性が生じる可能性があります。