跳至主內容

微軟視窗多個 DNS 資料偽造漏洞 (2008年07月09日)

最後更新 2011年01月28日 發佈日期: 2008年07月09日 2590 觀看次數

風險: 中度風險

1. DNS 通訊端 Entropy 不足漏洞

Windows DNS 用戶端和 Windows DNS 伺服器中有一個偽造漏洞。 這個漏洞可能會允許遠端未經驗證的攻擊者快速可靠地偽造回應,並將記錄插入 DNS 伺服器或用戶端快取中,進而重新導向網際網路流量。

2. DNS 快取中毒漏洞

Windows DNS 伺服器有一個快取中毒漏洞。 此漏洞可能會允許未經驗證的遠端攻擊者,將蓄意製作的回應傳送給內含漏洞之系統所發出的 DNS 要求,因而破壞 DNS 快取,並且將網際網路流量從合法的位置重新導向。