| Summary | The DNS server in Microsoft Windows Server 2003 SP2 and Server 2008 SP2, R2, and R2 SP1 does not properly handle objects in memory during record lookup, which allows remote attackers to cause a denial of service (daemon restart) via a crafted query, aka "DNS Denial of Service Vulnerability." |
|---|---|
| Publication Date | March 14, 2012, 6:55 a.m. |
| Registration Date | Jan. 28, 2021, 2:52 p.m. |
| Last Update | Nov. 21, 2024, 10:34 a.m. |
| CVSS2.0 : MEDIUM | |
| Score | 5.0 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:N/A:P |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃前の認証要否(Au) | 不要 |
| 機密性への影響(C) | なし |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | 低 |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | いいえ |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:microsoft:windows_server_2008:*:sp2:x86:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_server_2008:r2:*:x64:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_server_2008:*:sp2:x64:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:* | |||||
| Title | Microsoft Windows Server 2003 および 2008 の DNS サーバにおけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | Microsoft Windows Server 2003 および 2008 の DNS サーバは、レコードをルックアップしている間、メモリ内のオブジェクトを適切に処理しないため、サービス運用妨害 (デーモン再起動) 状態となる脆弱性が存在します。 |
| Possible impacts | 第三者により、巧妙に細工されたクエリを介して、サービス運用妨害 (デーモン再起動) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | March 13, 2012, midnight |
| Registration Date | March 15, 2012, 3:47 p.m. |
| Last Update | March 19, 2012, 3:24 p.m. |
| マイクロソフト |
| Microsoft Windows Server 2003 (itanium) SP2 |
| Microsoft Windows Server 2003 (x64) SP2 |
| Microsoft Windows Server 2003 SP2 |
| Microsoft Windows Server 2008 (x64) SP2 |
| Microsoft Windows Server 2008 (x86) SP2 |
| Microsoft Windows Server 2008 r2(x64) SP1 以前 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年03月15日] 掲載 [2012年03月19日] ベンダ情報:富士通 (TA12-073A) を追加 |
Feb. 17, 2018, 10:37 a.m. |