MS11-058:DNS 伺服器中的弱點可導致遠端程式碼執行 (2562485) (遠端檢查)

critical Nessus Plugin ID 55883

概要

遠端主機上執行的 DNS 伺服器受到一個記憶體損毀弱點影響。

說明

遠端主機上執行的 Windows DNS 伺服器版本有一個記憶體損毀弱點,可透過進行特製 NAPTR 查詢觸發。這可允許攻擊者將任意資料寫入堆積,且可能執行任意程式碼。

請注意,上游伺服器可能會篩選此要求,進而造成誤否定,或其本身可能容易受到影響,進而造成誤判。
如果目標已經過修補且顯示為容易受到影響,請檢查您的上游 DNS 伺服器。

另請注意,雖然 Microsoft 的公告提及多個弱點,Nessus 只會針對上述弱點進行測試。

解決方案

Microsoft 已發佈一組適用於 Windows 2003、2008 和 2008 R2 的修補程式。

另請參閱

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2011/ms11-058

Plugin 詳細資訊

嚴重性: Critical

ID: 55883

檔案名稱: dns_ms11-058.nasl

版本: 1.13

類型: remote

代理程式: windows

系列: Windows

已發布: 2011/8/17

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:microsoft:windows

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/8/9

弱點發布日期: 2011/8/9

可惡意利用

Core Impact

參考資訊

CVE: CVE-2011-1966

BID: 49012

MSFT: MS11-058

MSKB: 2562485