CRITICAL🇬🇧 English

CVE-2000-1218

DNS cache poisoning w Windows przez brak weryfikacji źródła odpowiedzi DNS

CVSS 9.8v3.1pub. 2000-04-14upd. 2026-04-16

Domyślna konfiguracja resolwera DNS w systemach Microsoft Windows 98, NT 4.0, 2000 i XP pozwala na zatruwanie pamięci podręcznej DNS (DNS cache poisoning). Podatność umożliwia zdalnemu atakującemu bez uwierzytelnienia podmianę rekordów DNS w pamięci systemu ofiary.

Pokaż oryginał (EN)

The default configuration for the domain name resolver for Microsoft Windows 98, NT 4.0, 2000, and XP sets the QueryIpMatching parameter to 0, which causes Windows to accept DNS updates from hosts that it did not query, which allows remote attackers to poison the DNS cache.

🤖 Analiza AI
Jak działa

Problem wynika z domyślnej wartości parametru QueryIpMatching ustawionej na 0 w konfiguracji resolwera DNS. Przy takiej konfiguracji system Windows akceptuje odpowiedzi DNS pochodzące od hostów, do których sam nie wysyłał zapytania. Atakujący może w odpowiednim momencie przesłać sfałszowaną odpowiedź DNS, którą system zaakceptuje i zapisze w lokalnej pamięci podręcznej, zastępując prawidłowy rekord złośliwym.

Skutki

Atakujący może przekierować ruch sieciowy ofiary na dowolny adres IP — umożliwia to ataki typu man-in-the-middle, phishing oraz przechwycenie komunikacji z zaufanymi serwisami (np. serwisami bankowymi, korporacyjnymi serwerami wewnętrznymi).

Mitygacja

Należy ustawić parametr QueryIpMatching na wartość 1 w konfiguracji resolwera DNS, co spowoduje odrzucanie odpowiedzi DNS od hostów, do których nie były wysyłane zapytania. Należy zastosować patche dostępne u producenta zgodnie z referencjami (CERT/CC VU#458659).

Kogo dotyczy

Microsoft Windows 98, Windows 98 SE, Windows NT 4.0, Windows 2000, Windows XP — w domyślnej konfiguracji resolwera DNS (parametr QueryIpMatching = 0)

Uwagi

Podatność dotyczy domyślnej konfiguracji systemu — samo zainstalowanie systemu bez dodatkowego hardeningu wystarczy, by być narażonym. CERT/CC opublikował ostrzeżenie VU#458659 opisujące problem.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Microsoft Windows 2000

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 98

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 98se

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Nt

    OS
    Microsoft
    4.0
  • Microsoft Windows Xp

    OS
    Microsoft
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2014-1776CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Use-after-free w Microsoft Internet Explorer 6–11 umożliwia RCE

CVE-2008-4250CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w usłudze Server systemu Windows przez przepełnienie bufora w RPC

CVE-2019-5620CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia dla krytycznej funkcji w ABB MicroSCADA Pro SYS600

CVE-2020-7485CRITICAL9.8PL ✓ten sam produkt

Ukryte konto serwisowe w Schneider Electric TriStation umożliwia nieautoryzowany dostęp

CVE-2012-1891CRITICAL9.8PL ✓ten sam produkt

RCE w Microsoft MDAC/WDAC — heap buffer overflow przez dane XML