Security Lab

Отравление DNS кеша в Microsoft Windows

Дата публикации:08.07.2008
Всего просмотров:4944
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2008-1447
CVE-2008-1454
Вектор эксплуатации: Удаленная
Воздействие: Спуфинг атака
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2008
Уязвимые версии:
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows 2003
Microsoft Windows 2008

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести спуфинг атаку.

1. Уязвимость существует из-за ошибки в DNS клиенте и Windows DNS сервере из-за недостаточной энтропии сокетов во время отправки DNS запросов. Удаленный пользователь может произвести спуфинг атаку.

2. Уязвимость существует из-за ошибки в Windows DNS сервере, которая позволяет серверу принимать записи от запросов от неавторитетного удаленного сервера. Удаленный пользователь может с помощью специально сформированного ответа на DNS запрос произвести отравление DNS кеша.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

-- DNS клиент --

Windows 2000 SP4:
http://www.microsoft.com/downloads/de...=269c219c-9d6b-4b12-b621-c70cd07cdd22

Windows XP SP2/SP3:
http://www.microsoft.com/downloads/de...=ed989a33-7a9e-4423-93a8-b38907467cdf

Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=a2b016fa-b108-4e8e-b41b-4ca89002907b

Windows Server 2003 SP1/SP2:
http://www.microsoft.com/downloads/de...=4ef5033c-9843-4e0b-bfad-fcaf05d7dab9

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=66624a1f-38bf-4af7-936d-3131474ffe1f

Windows Server 2003 SP1/SP2 for Itanium-based systems:
http://www.microsoft.com/downloads/de...=facc80da-61d6-49c5-872d-a1980b66ae3e


-- DNS сервер --

Windows 2000 Server SP4:
http://www.microsoft.com/downloads/de...=332aa92f-a1ad-42a0-87d0-485d2d41335b

Windows Server 2003 SP1/SP2:
http://www.microsoft.com/downloads/de...=d1fcb794-e6a5-4c28-b3b3-9cd88f468a42

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=040a1ba8-21b0-439e-bf21-1acd1c43b162

Windows Server 2003 SP1/SP2 for Itanium-based systems:
http://www.microsoft.com/downloads/de...=c63e3ee6-6055-4313-b0f1-fec7408886bb

Windows Server 2008 for 32-bit Systems:
http://www.microsoft.com/downloads/de...=1fcea8f4-b233-42e1-b913-c4fcae276c7b

Windows Server 2008 for x64-based Systems:
http://www.microsoft.com/downloads/de...=afac5bbc-71fa-457b-8b0a-f5902d37bfd0

Ссылки: (MS08-037) Vulnerabilities in DNS Could Allow Spoofing (953230)