SR08-124 MS08-020 - Sårbarhet i Microsofts DNS-klient
DNS-klienten för Microsoft Windows är sårbar för en 'spoofing-attack'.Problembeskrivning
CVE-referens: CVE-2008-0087
Amit Klein, Alla Berzroutchk och Roy Arends har rapporterat en säkerhetsbrist i DNS-klienten för Microsoft Windows. Denna sårbarhet går att utnyttja för att skicka förfalskade DNS-paket till ett sårbart system. På så sätt kan en angripare få systemet att tro att det besöker en specifik IP-adress, när det i själva verket är en helt annan adress som besöks.
Påverkade versioner
-
Microsoft Windows 2000 Service Pack 4
-
Windows XP Service Pack 2
-
Windows XP Professional x64 Edition
-
Windows XP Professional x64 Edition Service Pack 2
-
Windows Server 2003 Service Pack 1
-
Windows Server 2003 Service Pack 2
-
Windows Server 2003 x64 Edition
-
Windows Server 2003 x64 Edition Service Pack 2
-
Windows Server 2003 med SP1 för Itanium-baserade system
-
Windows Server 2003 med SP2 för Itanium-baserade system
-
Windows Vista
-
Windows Vista x64 Edition
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)