Otkrivene su dvije ranjivosti u radu Windows DNS poslužitelja koje udaljeni zlonamjerni korisnici mogu iskoristiti kako bi izveli DoS napad ili pokrenuli proizvoljni programski kod.

Paket: Microsoft Windows Server 2003, Microsoft Windows Server 2008
Operacijski sustavi: Microsoft Windows Server 2003, Microsoft Windows Server 2008
Kritičnost: 7.4
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1966, CVE-2011-1970
Izvorni ID preporuke: MS11-058
Izvor: Microsoft
 
Problem:
Prvi propust je posljedica nepravilnog rukovanja NAPTR upitom, dok je drugi rezultat nepravilnog rukovanja određenim objektima u memoriji.

Posljedica:
Udaljeni napadači mogu iskoristiti propuste slanjem posebno oblikovanih upita kako bi izveli DoS napad ili pokrenuli proizvoljni programski kod.

Rješenje:
Korisnicima se savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh