Launch Printer Friendly Page Security TechCenter > 資訊安全佈告欄 > Microsoft Security Bulletin MS08-037

Microsoft Security Bulletin MS08-037 - 重要

DNS 的弱點可能會允許偽造 (953230)

發行: | 更新:

版本: 3.1

一般資訊

提要

這個安全性更新可解決 Windows 網域名稱系統 (DNS) 中兩項未公開報告的弱點,這兩項可能會允許偽造。 這些弱點存在於 DNS 用戶端和 DNS 伺服器中,可能會允許遠端攻擊者將流向網際網路系統的網路流量,重新導向至攻擊者自己的系統。

對於所有受支援版本的 Microsoft Windows 2000、Windows XP、Windows Server 2003 和 Windows Server 2008,這個安全性更新的等級為「重要」。如需詳細資訊,請參閱本節中的<受影響及不受影響的軟體>小節。

安全性更新會使用非常隨機的 DNS 交易識別碼、針對 UDP 查詢使用隨機通訊端,並更新管理 DNS 快取所用的邏輯,來解決弱點。 如需更多有關弱點的資訊,請參閱下節<弱點資訊>下的特定弱點項目的<常見問題集 (FAQ)>小節。

建議。 Microsoft 建議客戶應該儘快套用此更新程式。

已知問題。 Microsoft 知識庫文件編號 953230 詳細記錄了安裝此安全性更新時,目前已知可能會發生的問題。

受影響及不受影響的軟體

下列軟體已經過測試判斷哪些版號或版本會受到影響。 其他版本超過它們的支援週期或不受影響。 若要瞭解您的軟體版本的支援週期,請造訪 Microsoft 產品技術支援週期網站

受影響的軟體

DNS 用戶端 (KB951748)DNS 伺服器 (KB951746)最大安全性影響彙總嚴重性等級此更新取代的公告
Microsoft Windows 2000 Service Pack 4(英文下載更新程式)

Microsoft Windows 2000 Service Pack 4(中文下載更新程式)

請參閱下方列偽造重要 MS08-001
請參閱上方列Microsoft Windows 2000 Server Service Pack 4(英文下載更新程式)

Microsoft Windows 2000 Server Service Pack 4(中文下載更新程式)

偽造重要 MS07-062
Windows XP Service Pack 2(英文下載更新程式)

Windows XP Service Pack 2(中文下載更新程式)

不適用偽造重要 MS06-064,
MS08-001
Windows XP Service Pack 3(英文下載更新程式)

Windows XP Service Pack 3(中文下載更新程式)

不適用偽造重要
Windows XP Professional x64 Edition(英文下載更新程式)不適用偽造重要 MS06-064,
MS08-001
Windows XP Professional x64 Edition Service Pack 2(英文下載更新程式)不適用偽造重要 MS08-001
Windows Server 2003 Service Pack 1(英文下載更新程式)

Windows Server 2003 Service Pack 1(中文下載更新程式)

請參閱下方列偽造重要 MS06-064,
MS08-001
Windows Server 2003 Service Pack 2(英文下載更新程式)

Windows Server 2003 Service Pack 2(中文下載更新程式)

請參閱下方列偽造重要 MS08-001
請參閱上方列Windows Server 2003 Service Pack 1 與 Windows Server 2003 Service Pack 2(英文下載更新程式)

Windows Server 2003 Service Pack 1 與 Windows Server 2003 Service Pack 2(中文下載更新程式)

偽造重要 MS07-062
Windows Server 2003 x64 Edition(英文下載更新程式)

Windows Server 2003 x64 Edition(中文下載更新程式)

請參閱下方列偽造重要 MS06-064,
MS08-001
Windows Server 2003 x64 Edition Service Pack 2(英文下載更新程式)

Windows Server 2003 x64 Edition Service Pack 2(中文下載更新程式)

請參閱下方列偽造重要 MS08-001
請參閱上方列Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2(英文下載更新程式)

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2(中文下載更新程式)

偽造重要 MS07-062
Windows Server 2003 SP1 for Itanium-based Systems(英文下載更新程式)請參閱下方列偽造重要 MS06-064,
MS08-001
Windows Server 2003 SP2 for Itanium-based Systems(英文下載更新程式)請參閱下方列偽造重要 MS08-001
請參閱上方列Windows Server 2003 SP1 for Itanium-based Systems 和 Windows Server 2003 SP2 for Itanium-based Systems(英文下載更新程式)偽造重要 MS07-062
不適用適用於 32 位元系統的 Windows Server 2008(英文下載更新程式)*

適用於 32 位元系統的 Windows Server 2008(中文下載更新程式)*

偽造重要
不適用適用於 x64 型系統的 Windows Server 2008(英文下載更新程式)*

適用於 x64 型系統的 Windows Server 2008(中文下載更新程式)*

偽造重要

*Windows Server 2008 Server Core 安裝會受影響。 對於受支援的 Windows Server 2008 版本,無論 Windows Server 2008 是否使用 Server Core 安裝選項,這個更新均以相同的嚴重性等級套用。 如需這個安裝選項的詳細資訊,請參閱 Server Core (英文)。 請注意,Server Core 安裝選項不適用於某些 Windows Server 2008 版本;請參閱比較 Server Core 安裝選項 (英文)。

不受影響的軟體

作業系統
Windows Vista 和 Windows Vista Service Pack 1
Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1
適用於 Itanium 型系統的 Windows Server 2008

與本安全性更新相關的常見問題集 (FAQ)

弱點資訊

嚴重性等級和弱點識別碼

DNS 通訊端 Entropy 不足弱點 - CVE-2008-1447

DNS 快取中毒弱點 - CVE-2008-1454

更新資訊

偵測與部署工具及指南

安全性更新部署

其他資訊

感謝

Microsoft 感謝下列人士協助我們一同保護我們的客戶:

  • 感謝 IOActive 的 Dan Kaminsky 回報 DNS 通訊端 Entropy 不足弱點 (CVE-2008-1447)

支援

  • 美國及加拿大地區客戶可電洽 1-866-PCSAFETY Microsoft 產品支援服務以取得技術支援。 與安全性更新有關的支援電話不另外收費。
  • 不同國家的客戶,可以從當地的 Microsoft 分公司取得支援。 與安全性更新有關的支援電話不另外收費。 如需更多關於連絡 Microsoft 技術支援的資訊,請造訪世界各地技術支援網站

免責聲明

Microsoft 知識庫 (Microsoft Knowledge Base) 中的資訊係以其「現狀」提供,並不提供任何形式之擔保。 Microsoft 不做任何明示或默示的責任擔保,包括適售性以及適合某特定用途之擔保責任。 無論任何情況下的損害,Microsoft Corporation 及其供應商皆不負任何法律責任,包括直接、間接、偶發、衍生性、所失業務利益或特殊損害。即使 Microsoft Corporation 及其供應商已被告知此類損害的可能性亦不負任何責任。 某些地區不允許排除及限制衍生性或附隨損害賠償責任,因此前述限制不適用於這些地區。

修訂

  • V1.0 (2008 年 7 月 8日): 公告發行。
  • V2.0 (2008 年 7 月 10 日): 修訂公告,通知 ZoneAlarm 與 Check Point Endpoint Security 使用者<與本安全性更新相關的常見問題集 (FAQ)>一節所詳述的網路網路連線問題。 在此次的公告修訂中並未變更安全性更新檔案,但是 ZoneAlarm 與 Check Point Endpoint Security 使用者應閱讀常見問題集項目以獲得指引。
  • V2.1 (2008 年 7 月 23 日): 已修訂「受影響的軟體」表,將 MS06-064、MS07-062 與 MS08-001 新增為此更新所取代的公告。
  • V2.2 (2008 年 7 月 25 日): 新增三項已知問題項目至<與本安全性更新相關的常見問題集 (FAQ)>。
  • V2.3 (2009 年 1 月 16 日): 新增一個項目至<與本安全性更新相關的常見問題集 (FAQ)>章節,說明對於 Windows XP Service Pack 3 偵測與部署問題之修正。此更新之二進位檔案或套件沒有變更。 已成功更新系統的客戶不需要重新安裝此更新。
  • V3.0 (2009 年 12 月 9 日): 本公告已更新,主要目的為宣佈 Microsoft Windows 2000 Service Pack 4 (KB951748) 的 DNS 用戶端安全性更新已重新發行。 此外,我們也修正了此更新的公告取代資訊。 之前已安裝此更新的客戶必須重新安裝自動重新提供的更新。 其他更新不受此重新發行版本影響。
  • V3.1 (2009 年 12 月 30 日): 針對 Microsoft Windows 2000 Service Pack 4 (KB951748) 的 DNS 用戶端,修正參考表中的登錄機碼驗證與移除資訊。 這只是資訊的變更。