English
繁體中文
簡體中文
關於中華龍網
公司簡介
經營團隊
得獎認證
公司位置
人才招募
最新消息
連絡我們
產品介紹
DragonWAF 網站應用程式防火牆
DVM 安全弱點管理系統
DSS 安全弱點評估系統
RioRey DDoS 防禦系統
安全資源
中文弱點資料庫
英文弱點資料庫
技術文章
安全通報
訂閱安全通報
客戶服務
產品支援網站
常見問題
產品更新與升級
弱點資料庫更新
建議與回應
合作伙伴
免費下載
免費工具下載
產品規格下載
臺銀共同供應契約
線上購買
CVE Version Number:
20061101
類別
數量
Accounts
17
Backdoors
3
CGI Scripts
354
Commerce
9
Debian Security Checks
27
DNS Services
45
DoS
29
Fedora Security Checks
46
FreeBSD Security Checks
34
FTP Servers
223
Gentoo Security Checks
11
IBM DB2
44
IP Services
45
LDAP
27
Lotus Domino
38
Mail Servers
228
Mandriva Security Checks
30
MiniSQL
2
Miscellaneous
47
MS HotFix
1524
MSSQL
61
MySQL
53
NetBIOS
68
News Servers
14
Oracle
95
Others
148
Proxy
39
Red Hat Security Checks
27
Registry
32
Remote Access
45
Router_Switch
35
Rpc Services
37
Service Control
14
SNMP Servers
7
SSH Servers
44
SUSE Security Checks
22
Web Servers
785
Wireless
5
弱點搜尋:
MS08-037:Microsoft Windows DNS 欺騙弱點-XP
Misc-986
高風險
影響平台:
Windows XP
攻擊需求:
由遠端進行攻擊
造成危害:
取得系統權限
CVSS 弱點評分:
10
CVE ID:
CVE-2008-1447
內容描述:
Windows 2000 SP4, XP SP2,SP3, 2003 SP1,SP2 的 DNS 用戶端及伺服器存在欺騙弱點. 遠端攻擊者可以送出特殊的 DNS 請求, 欺騙 DNS 回應以及插入記錄到 DNS 用戶端或伺服器, 而將 DNS 轉向惡意的位址.
修補方式:
微軟已經針對這一個弱點推出 KB951746 修正程式. DragonSoft 安全研究小組建議請盡速安裝修正程式以修補這一個弱點.
相關連結:
.
Microsoft Security Bulletin MS08-037
http://www.microsoft.com/technet/security/bulletin/MS08-037.mspx
. US-CERT Technical Cyber Security Alert TA08-190B
http://www.us-cert.gov/cas/techalerts/TA08-190B.html
. US-CERT Vulnerability Note VU#800113
http://www.kb.cert.org/vuls/id/800113
修補檔下載 (英文):
http://download.microsoft.com/download/f/5/f/f5f31962-0215-44e6-be41-02818b4373f3/WindowsXP-KB951748-x86-ENU.exe
修補檔下載 (德文):
http://download.microsoft.com/download/c/d/e/cdee7468-8293-4113-9f0f-d67eed08cbfe/WindowsXP-KB951748-x86-DEU.exe
修補檔下載 (繁體中文):
http://download.microsoft.com/download/f/2/9/f2964a3e-ae50-484a-80fe-e55c37963d6c/WindowsXP-KB951748-x86-CHT.exe
修補檔下載 (簡體中文):
http://download.microsoft.com/download/9/3/0/930984ec-6d19-45c1-9056-d654b4d2073f/WindowsXP-KB951748-x86-CHS.exe
X-Force ID:
43334
發佈日期:
2008-07-09
Copyright© DragonSoft Security Associates, Inc.
版權所有© 中華龍網股份有限公司
資料庫的內容資訊可能在未經通知下修改. 對於提供的資訊內容並未保證任何性能、適當性或其他任何特殊用途, 其全部之風險均由使用此資訊的使用者自行負擔. 資料庫內容允許非營利事業單位轉載, 但不得將內容予以拷貝修改. 並需註明資料來源.
弱點資料校正或建議, 請 email
vdb_adm@dragonsoft.com