Otklonjen je sigurnosni propust u radu DNS poslužitelja koji zlonamjernom udaljenom korisniku omogućuje napad uskraćivanja usluge (eng. Denial of Service).

Paket: Microsoft Windows Server 2003, Microsoft Windows Server 2008
Operacijski sustavi: Microsoft Windows Server 2003, Microsoft Windows Server 2008
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0006
Izvorni ID preporuke: MS12-017
Izvor: Microsoft
 
Problem:
Propust se javlja zbog nepravilnosti u rukovanju objektima u memoriji prilikom pretraživanja zapisa.

Posljedica:
Udaljeni napadač bi mogao iskoristiti propust za izvođenje DoS napada preko posebno oblikovanog DNS zahtjeva poslanog poslužitelju.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje u kojoj je ispravljena navedena sigurnosna ranjivost.


Izvorni tekst preporuke
Idi na vrh