Microsoft Windows DNS客户端可预测事件处理ID漏洞(
描述:
受影响的系统包括 Microsoft Windows XP SP2、Microsoft Windows Vista、Microsoft Windows Server 2003 SP2 以及 Microsoft Windows Server 2003 SP1 和 Microsoft Windows 2000 SP4。这些操作系统中的 DNS 客户端服务在执行 DNS 查询时存在漏洞。未经授权的攻击者可能利用此漏洞向受影响客户端返回恶意响应,从而欺骗或重定向合法的 Internet 通信。这一问题的发现者源于 Amit Klein()。
警告:以下测试方法可能带有攻击性,仅供安全研究与教学之用,使用者风险自负。
受影响的 Microsoft Windows 系统存在一个 DNS 缓存污染漏洞(BUGTRAQ ID: 28553,CVE ID: CVE-2008-1085)。这个漏洞存在于 DNS 客户端服务在处理 DNS 查询时随机选择事件处理值的过程中,因为没有提供足够的熵,使得攻击者有机会介入。通过向有漏洞的客户端发送 DNS 请求,攻击者可以伪造响应,导致合法的网络请求被错误地重定向或拦截。有关详细信息,可参见以下链接:
链接:
secunia 的咨询报告:
Marc 的信息页面:
Trusteer 文档:
Microsoft 安全公告:
US-CERT 技术警报:
测试方法(仅供安全研究与教学之用):创建一个 HTML 页面,包含一段 JavaScript 代码。该代码尝试通过向不同的域名发送请求来触发 DNS 缓存污染漏洞。请注意,此程序可能带有攻击性,并可能违反某些法律条款,因此仅供合法和授权的环境中使用。
建议措施:
厂商已经为此发布了一个安全公告及相应补丁。Microsoft 的安全公告编号为 MS08-020,并提供了相应的补丁链接:
Microsoft 安全公告链接:
为了防范潜在的攻击,建议所有受影响的用户尽快安装此补丁。对于任何涉及网络安全的问题,建议用户保持警惕,并定期更新和打补丁其系统和软件,以防止潜在的网络安全威胁。
网络推广
- Microsoft Windows DNS客户端可预测事件处理ID漏洞(
- 如何关闭笔记本智能风扇控制功能
- 整理的15个非常有用的 HTML5 开发教程和速查手册
- 富士康遭大规模抗议 鸿海称患白血病员工没有与
- 库班称诺基亚Lumia 920性能超苹果iPhone5
- Win8.1升级Win10 9879失败,出现错误代码怎么办-
- Adobe Illustrator CS5 安装破解过程详细图解
- ai怎么绘制水果餐矢量图 ai水果餐的图标画法
- 如何隐藏文件夹别人都看不到-
- XY苹果助手:iPhone6c或明年发布 价格趋于亲民
- IE6中DIV使用了relative不定义宽度导致right定位误差
- ai怎么绘制蜘蛛侠头像- ai蜘蛛侠矢量图的画法
- 如何才能做出有创意的作品 什么是好的创意
- 布光图与场记 初玩闪光灯钢丝棉人像摄影解析详
- 升级Win10后无法切换账户且某些应用打不开该怎么
- ai怎么画小黑板- ai设计黑板的教程