Security Lab

Повреждение памяти в службе DNS в Microsoft Windows

Дата публикации:09.08.2011
Дата изменения:10.08.2011
Всего просмотров:3155
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 7.8 (AV:N/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2011-1970
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Windows Server 2008
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Storage Server 2003
Уязвимые версии:
Microsoft Windows 2003
Microsoft Windows 2008

Описание:
Удаленный пользователь может вызвать отказ в обслуживании.

Уязвимость существует из-за некорректной обработки неинициализированного объекта в памяти при поиске записи несуществующего доменного имени. Удаленный пользователь может вызвать отказ в обслуживании DNS сервера.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Windows Server 2003 Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=C2D4AA38-9241-465D-8D65-ABA73E936D0F

Windows Server 2003 x64 Edition Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=2DB4098A-F4F9-4211-B55D-5D0DF1409C43

Windows Server 2003 with SP2 for Itanium-based Systems:
http://www.microsoft.com/downloads/details.aspx?familyid=1934ACFA-5637-4AE9-9E9A-FC7E58930B7A

Windows Server 2008 for 32-bit Systems Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=AC2D5122-6F9B-46F5-9840-77AA7FF84308

Windows Server 2008 for x64-based Systems Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=5F605F6F-3854-403D-878B-637626AEF78F

Windows Server 2008 R2 for x64-based Systems and Windows Server 2008 R2 for x64-based Systems Service Pack 1:
http://www.microsoft.com/downloads/details.aspx?familyid=6A86E2CF-4E7D-4012-88C3-6957A3842DD3

Ссылки: MS11-058: Vulnerabilities in DNS Server Could Allow Remote Code Execution (2562485)