ID do artigo: 167629 - Última revisão: quarta-feira, 1 de novembro de 2006 - Revisão: 2.1

Identificações de consulta previsível representam riscos de segurança para servidores DNS

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Recolher tudo

Sintomas

Um invasor pode enviar uma consulta para um servidor DNS solicitando o endereço IP (por exemplo, www.microsoft.com). O servidor DNS envia uma consulta recursiva em nome do cliente em que ponto o invasor inunda o servidor DNS com respostas indicando o endereço IP (por exemplo, para www.microsoft.com poderá retornar 127.0.0.1,) ou qualquer outra resposta incorreta como desejado pelo invasor. O servidor DNS armazena em cache este resultado e consultas subseqüentes para este site retornar o endereço IP incorreto. A entrada de cache pode ser definida a ativos para um tempo arbitrariamente longo no cache e não é removida até que o servidor DNS seja redefinido.

Causa

O sistema de nome de domínio (DNS) é usado para resolver nomes com endereços IP e uma consulta DNS pode ser enviada para qualquer servidor DNS. Se o servidor não tem a resposta com autoridade para a consulta, ele pode solicitar outros servidores DNS na árvore do DNS para a resposta. Isso é chamado de uma consulta recursiva. O resultado de uma consulta recursiva é armazenado em cache pelo servidor DNS original para melhorar o desempenho. Um servidor DNS pode ter muitas consultas recursivas pendentes em qualquer um momento e cada consulta pendente é identificada por uma identificação de consulta.

Microsoft Windows NT (e muitos outros) servidores DNS usam uma seqüência previsível de consulta identificações ao resolver consultas recursivas. Se um invasor pode determinar o número de seqüência atual, eles podem determinar números de seqüência futuras. Conhecimento dos números de seqüência futuras ajuda a uma invasor inundação um servidor DNS com respostas falsas a consultas recursivas. Isso facilita um ataque "poluição de cache" realizar.

Resolução

O Microsoft DNS Server foi modificado para usar IDs de consulta aleatório. Identificações de consulta aleatório reduzem a eficácia desse ataque de poluição do cache.

Para resolver esse problema, obtenha o service pack mais recente para o Windows NT 4.0 ou Windows NT Server 4.0, Terminal Server Edition. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
152734  (http://support.microsoft.com/kb/152734/EN-US/ ) Como obter o Windows NT 4.0 Service Pack mais recente


Para sua conveniência, a versão em inglês deste hotfix pós-SP3 foi lançada no seguinte local de Internet. No entanto, a Microsoft recomenda que você instale o Windows NT 4.0 Service Pack 4 para corrigir esse problema.
ftp://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/usa/NT40/hotfixes-postSP3/dns-fix (ftp://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/usa/NT40/hotfixes-postSP3/dns-fix)

Situação

A Microsoft confirmou que esse problema pode resultar em algum grau de vulnerabilidade de segurança no Windows NT versão 4.0. Esse problema foi corrigido primeiro no Windows NT 4.0 Service Pack 4.0 e Windows NT Server 4.0, Terminal Server Edition Service Pack 4.

A informação contida neste artigo aplica-se a:
  • Microsoft Windows NT Server 4.0, Terminal Server Edition
  • Microsoft Windows NT Server 4.0 Standard Edition
Palavras-chave: 
kbmt kbbug kbfix kbnetwork KB167629 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 167629  (http://support.microsoft.com/kb/167629/en-us/ )