|
|
Microsoft Windows DNS Client Spoofing Vulnerability (MS08-020) |
|
Date de Publication : 2008-04-08 © FrSIRT.COM
Titre : Microsoft Windows DNS Client Spoofing Vulnerability (MS08-020)
Identifiant : FrSIRT/AVIS-2008-1144 CVE ID : CVE-2008-0087
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans Microsoft Windows, elle pourrait être exploité par des attaquants d'usurper ou de rediriger le trafic Internet d'un système vulnérable. Ce problème résulte d'une erreur présente au niveau du service Client DNS qui ne fournit pas assez d'entropie dans la génération aléatoire des valeurs de transaction lors de l'exécution de requêtes DNS, ce qui pourrait permettre à un attaquant de répondre à une requête DNS par des informations erronées ou trompeuses et par conséquent, rediriger le trafic Internet destiné vers une adresse de son choix.
Crédit
Vulnérabilité découverte par Amit Klein (Trusteer), Alla Berzroutchko (Scanit) et .Roy Arends (Nominet UK)
Historique
2008-04-08 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|