Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2019-0811

Опубликовано: 09 июл. 2019
Источник: msrc
CVSS3: 7.5
EPSS Низкий

Уязвимость DoS атаки в Windows DNS Server из-за некорректной обработки DNS-запросов

Описание

В Windows DNS Server обнаружена уязвимость, которая может привести к DoS атаке, когда сервер некорректно обрабатывает DNS-запросы. Злоумышленник, успешно использующий эту уязвимость, способен вызвать неотзывчивое состояние сервиса DNS.

Условия эксплуатации

Чтобы эксплуатировать уязвимость, злоумышленник может отправить вредоносные DNS-запросы на уязвимый сервер, что приведет к DoS атаке. Для успешной атаки сервер DNS должен быть сконфигурирован для использования DNS Analytical Logging.

Решение

Обновление устраняет уязвимость путем корректировки обработки DNS-запросов в Windows DNS Server.

Обновления

ПродуктСтатьяОбновление
Windows Server 2012 R2
Windows Server 2012 R2 (Server Core installation)
Windows Server 2016
Windows Server 2016 (Server Core installation)
Windows Server, version 1803 (Server Core Installation)
Windows Server 2019
Windows Server 2019 (Server Core installation)
Windows Server, version 1903 (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 92%
0.0859
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
почти 6 лет назад

A denial of service vulnerability exists in Windows DNS Server when it fails to properly handle DNS queries, aka 'Windows DNS Server Denial of Service Vulnerability'.

CVSS3: 7.5
github
около 3 лет назад

A denial of service vulnerability exists in Windows DNS Server when it fails to properly handle DNS queries, aka 'Windows DNS Server Denial of Service Vulnerability'.

CVSS3: 7.5
fstec
почти 6 лет назад

Уязвимость DNS-сервера операционной системы Windows, связанная с ошибками обработки DNS-запросов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 92%
0.0859
Низкий

7.5 High

CVSS3