Microsoft Security Bulletin MS08-037 - 重要
DNS 的弱點可能會允許偽造 (953230)
發行: | 更新:
版本: 3.1
一般資訊
提要
這個安全性更新可解決 Windows 網域名稱系統 (DNS) 中兩項未公開報告的弱點,這兩項可能會允許偽造。 這些弱點存在於 DNS 用戶端和 DNS 伺服器中,可能會允許遠端攻擊者將流向網際網路系統的網路流量,重新導向至攻擊者自己的系統。
對於所有受支援版本的 Microsoft Windows 2000、Windows XP、Windows Server 2003 和 Windows Server 2008,這個安全性更新的等級為「重要」。如需詳細資訊,請參閱本節中的<受影響及不受影響的軟體>小節。
安全性更新會使用非常隨機的 DNS 交易識別碼、針對 UDP 查詢使用隨機通訊端,並更新管理 DNS 快取所用的邏輯,來解決弱點。 如需更多有關弱點的資訊,請參閱下節<弱點資訊>下的特定弱點項目的<常見問題集 (FAQ)>小節。
建議。 Microsoft 建議客戶應該儘快套用此更新程式。
已知問題。 Microsoft 知識庫文件編號 953230 詳細記錄了安裝此安全性更新時,目前已知可能會發生的問題。
受影響及不受影響的軟體
下列軟體已經過測試判斷哪些版號或版本會受到影響。 其他版本超過它們的支援週期或不受影響。 若要瞭解您的軟體版本的支援週期,請造訪 Microsoft 產品技術支援週期網站。
受影響的軟體
*Windows Server 2008 Server Core 安裝會受影響。 對於受支援的 Windows Server 2008 版本,無論 Windows Server 2008 是否使用 Server Core 安裝選項,這個更新均以相同的嚴重性等級套用。 如需這個安裝選項的詳細資訊,請參閱 Server Core (英文)。 請注意,Server Core 安裝選項不適用於某些 Windows Server 2008 版本;請參閱比較 Server Core 安裝選項 (英文)。
不受影響的軟體
| 作業系統 |
|---|
| Windows Vista 和 Windows Vista Service Pack 1 |
| Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 |
| 適用於 Itanium 型系統的 Windows Server 2008 |
與本安全性更新相關的常見問題集 (FAQ)
弱點資訊
嚴重性等級和弱點識別碼
DNS 通訊端 Entropy 不足弱點 - CVE-2008-1447
DNS 快取中毒弱點 - CVE-2008-1454
更新資訊
偵測與部署工具及指南
安全性更新部署
其他資訊
感謝
Microsoft 感謝下列人士協助我們一同保護我們的客戶:
- 感謝 IOActive 的 Dan Kaminsky 回報 DNS 通訊端 Entropy 不足弱點 (CVE-2008-1447)
支援
- 美國及加拿大地區客戶可電洽 1-866-PCSAFETY Microsoft 產品支援服務以取得技術支援。 與安全性更新有關的支援電話不另外收費。
- 不同國家的客戶,可以從當地的 Microsoft 分公司取得支援。 與安全性更新有關的支援電話不另外收費。 如需更多關於連絡 Microsoft 技術支援的資訊,請造訪世界各地技術支援網站。
免責聲明
Microsoft 知識庫 (Microsoft Knowledge Base) 中的資訊係以其「現狀」提供,並不提供任何形式之擔保。 Microsoft 不做任何明示或默示的責任擔保,包括適售性以及適合某特定用途之擔保責任。 無論任何情況下的損害,Microsoft Corporation 及其供應商皆不負任何法律責任,包括直接、間接、偶發、衍生性、所失業務利益或特殊損害。即使 Microsoft Corporation 及其供應商已被告知此類損害的可能性亦不負任何責任。 某些地區不允許排除及限制衍生性或附隨損害賠償責任,因此前述限制不適用於這些地區。
修訂
- V1.0 (2008 年 7 月 8日): 公告發行。
- V2.0 (2008 年 7 月 10 日): 修訂公告,通知 ZoneAlarm 與 Check Point Endpoint Security 使用者<與本安全性更新相關的常見問題集 (FAQ)>一節所詳述的網路網路連線問題。 在此次的公告修訂中並未變更安全性更新檔案,但是 ZoneAlarm 與 Check Point Endpoint Security 使用者應閱讀常見問題集項目以獲得指引。
- V2.1 (2008 年 7 月 23 日): 已修訂「受影響的軟體」表,將 MS06-064、MS07-062 與 MS08-001 新增為此更新所取代的公告。
- V2.2 (2008 年 7 月 25 日): 新增三項已知問題項目至<與本安全性更新相關的常見問題集 (FAQ)>。
- V2.3 (2009 年 1 月 16 日): 新增一個項目至<與本安全性更新相關的常見問題集 (FAQ)>章節,說明對於 Windows XP Service Pack 3 偵測與部署問題之修正。此更新之二進位檔案或套件沒有變更。 已成功更新系統的客戶不需要重新安裝此更新。
- V3.0 (2009 年 12 月 9 日): 本公告已更新,主要目的為宣佈 Microsoft Windows 2000 Service Pack 4 (KB951748) 的 DNS 用戶端安全性更新已重新發行。 此外,我們也修正了此更新的公告取代資訊。 之前已安裝此更新的客戶必須重新安裝自動重新提供的更新。 其他更新不受此重新發行版本影響。
- V3.1 (2009 年 12 月 30 日): 針對 Microsoft Windows 2000 Service Pack 4 (KB951748) 的 DNS 用戶端,修正參考表中的登錄機碼驗證與移除資訊。 這只是資訊的變更。
