微軟視窗多個 DNS 資料偽造漏洞 (2008年07月09日)
最後更新
2011年01月28日
發佈日期:
2008年07月09日
2590
觀看次數
風險: 中度風險
1. DNS 通訊端 Entropy 不足漏洞
Windows DNS 用戶端和 Windows DNS 伺服器中有一個偽造漏洞。 這個漏洞可能會允許遠端未經驗證的攻擊者快速可靠地偽造回應,並將記錄插入 DNS 伺服器或用戶端快取中,進而重新導向網際網路流量。
2. DNS 快取中毒漏洞
Windows DNS 伺服器有一個快取中毒漏洞。 此漏洞可能會允許未經驗證的遠端攻擊者,將蓄意製作的回應傳送給內含漏洞之系統所發出的 DNS 要求,因而破壞 DNS 快取,並且將網際網路流量從合法的位置重新導向。
影響
- 仿冒
受影響之系統或技術
- 微軟視窗 Windows 2000
- 微軟視窗 XP
- 微軟視窗伺服器 2003
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
請在這裡下載修補程式
漏洞識別碼
資料來源
相關連結
分享至