安全研究

安全漏洞
Microsoft Windows DNS Server拒绝服务漏洞(CVE-2019-0811)

发布日期:2019-07-30
更新日期:2019-07-30

受影响系统:
Microsoft Windows Server 2019
Microsoft Windows Server 2016
Microsoft Windows Server 2012 R2
Microsoft Windows Server 1903
Microsoft Windows Server 1803
描述:
BUGTRAQ  ID: 108960
CVE(CAN) ID: CVE-2019-0811

Microsoft Windows Server是美国Microsoft公司的一套服务器操作系统,Windows DNS Server是其中的一个DNS(域名系统)服务器。
Microsoft Windows Server 2019、2016、2012 R2、2012、1903和1803版本中存在远程代码执行漏洞,该漏洞源于DNS服务器未正确处理DNS查询。攻击者可利用该漏洞导致DNS服务器停止响应,拒绝合法用户服务权限。

<*来源:Microsoft
  
  链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0811
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(CVE-2019-0811)以及相应补丁:
CVE-2019-0811:CVE-2019-0811 | Windows DNS Server Denial of Service Vulnerability
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0811

补丁下载:

浏览次数:1245
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障