جهت نوشته

 

آُسیب آلوده سازی Cache در Microsoft Windows DNS

شماره : 27584
زمان انتشار: 1386-08-27
درجه خطر : درجه خطر حفره و آسیب پذیری امنیتی ( 5 / 3 )
دسته بندي :
از راه دور
بروزرسانی
ضعف
از راه دور بله
برورساني : بله
سخت افزاري : خیر
سيستم عامل : خیر
برنامه آسيب پذير :
 

محصولات

 
Microsoft Windows 2000 Server
Microsoft Windows 2000 Advanced Server
مایکروسافت ویندوز 2003 ویرایش استاندارد (Microsoft Windows Server 2003 Standard Edition)
مایکروسافت ویندوز 2003 ویرایش اقتصادی (Microsoft Windows Server 2003 Enterprise Edition)
مایکروسافت ویندوز 2003 ویرایش دیتاسنتر (Microsoft Windows Server 2003 Datacenter Edition)
مایکروسافت ویندوز 2003 ویرایش وب (Microsoft Windows Server 2003 Web Edition)
Microsoft Windows 2000 Datacenter Server
عنوان انگليسي : Microsoft Windows DNS Service Cache Poisoning Vulnerability
توضيحات كوتاه :
یک آسیب پذیری امنیتی برای مایکروسافت ویندوز Microsoft Windows گزارش شده است که نفوذگران با استفاده از این نقص امنیتی توانایی دسترسی غیرمجاز به سیستم های آسیب پذیر را خواهند داشت.

آسیب پذیری از آنجا ناشی می شود که DNS service (dns.exe) از مقادیر تراکنشی قابل حدس transaction values در هنگام ارسال درخواست ها به upstream DNS server ها استفاده می نماید
چنین آسیب پذیری امکان آلوده سازی DNS cache را از طریق درخواست های دستکاری شده ی پاسخ DNS با مقادیر تراکنشی حدس زده شده را هنگام جستجو بازگشتی ،خواهد داد .

راه چاره :
دریافت بسته های تکمیلی
Microsoft Windows 2000 Server SP4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]

Windows Server 2003 SP1/SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]

Windows Server 2003 with SP1/SP2 for Itanium-based systems:
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]

اعتبار كشف : * Amit Klein, Trusteer. * Alla Berzroutchko, Scanit
اطلاعات تكميلي :
كد مخرب :

كد مخرب براي اثبات :Microsoft Windows DNS Service Cache Poisoning Vulnerability

منابع :


Microsoft Windows DNS Service Cache Poisoning Vulnerability Microsoft Windows DNS Service Cache Poisoning Vulnerability
منبع :
http://www.bugtraq.ir/advisory/27584/
Microsoft Windows DNS Service Cache Poisoning Vulnerability