Microsoft Windows DNS资源记录缓冲破坏漏洞 CVE-2001-1452 CNNVD-200108-174

5.0 AV AC AU C I A
发布: 2001-08-31
修订: 2024-02-08

Microsoft Windows是微软开发和维护的流行的视窗操作系统。 Microsoft Windows在\'\'glue\'\'记录缓冲处理上存在漏洞,远程攻击者可以利用这个漏洞进行DNS欺骗,使客户端连接不可预料的恶意站点。 Windows NT和Windows 2000操作系统上的DNS服务程序在处理\'\'glue\'\'记录缓冲时存在问题,默认情况下从非委派名字服务器上接收到的\'\'glue\'\'记录会被缓冲,这就允许恶意服务器使用伪造的DNS应答来响应合法的查询,客户端机器接收到不正确的DNS记录,可导致用户被定向到不可以预期的恶意站点上。

0%
暂无可用Exp或PoC
当前有26条受影响产品信息