Domyślna konfiguracja resolwera DNS w systemach Microsoft Windows 98, NT 4.0, 2000 i XP pozwala na zatruwanie pamięci podręcznej DNS (DNS cache poisoning). Podatność umożliwia zdalnemu atakującemu bez uwierzytelnienia podmianę rekordów DNS w pamięci systemu ofiary.
▸ Pokaż oryginał (EN)
The default configuration for the domain name resolver for Microsoft Windows 98, NT 4.0, 2000, and XP sets the QueryIpMatching parameter to 0, which causes Windows to accept DNS updates from hosts that it did not query, which allows remote attackers to poison the DNS cache.
Problem wynika z domyślnej wartości parametru QueryIpMatching ustawionej na 0 w konfiguracji resolwera DNS. Przy takiej konfiguracji system Windows akceptuje odpowiedzi DNS pochodzące od hostów, do których sam nie wysyłał zapytania. Atakujący może w odpowiednim momencie przesłać sfałszowaną odpowiedź DNS, którą system zaakceptuje i zapisze w lokalnej pamięci podręcznej, zastępując prawidłowy rekord złośliwym.
Atakujący może przekierować ruch sieciowy ofiary na dowolny adres IP — umożliwia to ataki typu man-in-the-middle, phishing oraz przechwycenie komunikacji z zaufanymi serwisami (np. serwisami bankowymi, korporacyjnymi serwerami wewnętrznymi).
Należy ustawić parametr QueryIpMatching na wartość 1 w konfiguracji resolwera DNS, co spowoduje odrzucanie odpowiedzi DNS od hostów, do których nie były wysyłane zapytania. Należy zastosować patche dostępne u producenta zgodnie z referencjami (CERT/CC VU#458659).
Microsoft Windows 98, Windows 98 SE, Windows NT 4.0, Windows 2000, Windows XP — w domyślnej konfiguracji resolwera DNS (parametr QueryIpMatching = 0)
Podatność dotyczy domyślnej konfiguracji systemu — samo zainstalowanie systemu bez dodatkowego hardeningu wystarczy, by być narażonym. CERT/CC opublikował ostrzeżenie VU#458659 opisujące problem.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows 2000
OSMicrosoftwszystkie wersjeMicrosoft Windows 98
OSMicrosoftwszystkie wersjeMicrosoft Windows 98se
OSMicrosoftwszystkie wersjeMicrosoft Windows Nt
OSMicrosoft4.0Microsoft Windows Xp
OSMicrosoftwszystkie wersje
Powiązane podatności
Use-after-free w Microsoft Internet Explorer 6–11 umożliwia RCE
RCE w usłudze Server systemu Windows przez przepełnienie bufora w RPC
Brak uwierzytelnienia dla krytycznej funkcji w ABB MicroSCADA Pro SYS600
Ukryte konto serwisowe w Schneider Electric TriStation umożliwia nieautoryzowany dostęp
RCE w Microsoft MDAC/WDAC — heap buffer overflow przez dane XML