MS11-058:DNS 服务器中的漏洞可导致远程代码执行 (2562485)(远程检查)

critical Nessus 插件 ID 55883

简介

远程主机上运行的 DNS 服务器受到一个内存损坏漏洞影响。

描述

远程主机上运行的 Windows DNS 服务器版本有一个内存损坏漏洞,可通过进行特别构建的 NAPTR 查询触发。这可允许攻击者将任意数据写入堆并可能执行任意代码。

请注意,上游服务器可能会筛选此请求,进而造成漏报,或其本身可能容易受到攻击,进而造成误报。
如果目标已经过修补且显示为容易受到攻击,则检查您的上游 DNS 服务器。

另请注意,虽然 Microsoft 的公告提及了多种漏洞,Nessus 只会针对上述漏洞进行测试。

解决方案

Microsoft 已发布一系列用于 Windows 2003、2008 和 2008 R2 的修补程序。

另见

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2011/ms11-058

插件详情

严重性: Critical

ID: 55883

文件名: dns_ms11-058.nasl

版本: 1.13

类型: remote

代理: windows

系列: Windows

发布时间: 2011/8/17

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:microsoft:windows

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/8/9

漏洞发布日期: 2011/8/9

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2011-1966

BID: 49012

MSFT: MS11-058

MSKB: 2562485