Alert GCSA-08033 – MS08-020 Vulnerabilita’ in Windows DNS Client

Descrizione del problema

E’ stata individuata una vulnerabilita’ nel client DNS di Windows
che potrebbe consentire il poisoning della cache DNS, per mezzo
di risposte artefatte a richieste DNS, con conseguente simulazione
o dirottomento del traffico internet dalle posizioni legittime.
Il difetto e’ dovuto alla predicibilita’ dei transaction IDs
usati dal DNS client per le interrogazioni.

Questa voce è stata pubblicata in Sicurezza e contrassegnata con , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , . Contrassegna il permalink.