漏洞信息详情
Microsoft Windows 动态DNS更新机制 服务器拒绝服务攻击漏洞
- CNNVD编号:CNNVD-200703-583
- 危害等级: 超危
- CVE编号:
CVE-2007-1644
- 漏洞类型:
未知
- 发布时间:
2007-03-23
- 威胁类型:
远程
- 更新时间:
2007-04-26
- 厂 商:
microsoft - 漏洞来源:
-
漏洞简介
Microsoft Windows上的DNS服务器服务中的动态DNS更新机制没有在特定的部署或配置下正确的鉴别客户,这使得远程攻击者可以更改一个WEB代理服务器的DNS记录和对web流量执行中间人攻击,还可以通过破坏DNS记录执行pharming攻击以及引起拒绝服务攻击(错误名分解)。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://windows.microsoft.com
参考网址
来源: MILW0RM
名称: 3544
链接:http://www.milw0rm.com/exploits/3544
来源: OSVDB
名称: 43603
链接:http://osvdb.org/43603
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END