Makale numarası: 167629 - Son Gözden Geçirme: 01 Kasım 2006 Çarşamba - Gözden geçirme: 2.1 Öngörülebilir Query kimlikleri DNS sunucuları için güvenlik riskleri poz.
BelirtilerBir saldırganın (örneğin, www.microsoft.com.), IP adresini sorarak, bir DNS sunucusuna sorgu göndermek için DNS sunucusu, bu noktada saldırgan DNS sunucusunun IP adresini gösteren yanıtları şişirir istemci adına özyinelenen bir sorgu gönderir (örneğin, www.microsoft.com için 127.0.0.1, döndürebilir) ya da saldırgan tarafından istediğiniz şekilde diğer yanlış yanıt. DNS sunucusu, bu sonucu ve bu site dönüş hatalı IP adresi için izleyen sorgular önbelleğe alır. Önbelleğe alınan girdinin rasgele uzun bir süre önbellekte canlı olarak ayarlanabilir ve DNS sunucusu tarafından sıfırlanana kadar temizlendi. NedenEtki alanı adı sistemi (DNS) adlarını IP adresleriyle çözümlemek için kullanılır ve bir DNS sorgusu herhangi bir DNS sunucusunu yeniden gönderilebilir. Sunucu, yetkili bir yanıt için sorgu yoksa, diğer DNS sunucuları DNS ağacında için yanıt isteyebilir. Bu bir özyinelemeli sorgu olarak adlandırılır. Özyinelenen bir sorgu sonucu, performansı artırmak için özgün DNS sunucusu tarafından önbelleğe alınır. Bir DNS sunucusu zaman içinde herhangi bir anda çok sayıda bekleyen özyinelemeli sorgu olabilir ve bekleyen her sorgu bir sorgu KIMLIğI tarafından tanımlanır Microsoft Windows NT (ve birçok başka) DNS sunucuları, özyinelemeli sorguları çözerken öngörülebilir bir <a1>sorgu</a1> kimlikleri sırasını kullanır. Bir saldırgan, geçerli sıra numarasını belirleyebilirsiniz, bunlar gelecekteki sıra numaraları belirleyebilirsiniz. Gelecekteki seri numaraları hakkında bilgi, bir saldırganın yayılan bir DNS sunucusu özyinelemeli sorguları sızdırılmış yanıtlar ile yardımcı olur. Bu bir "kirlenmesini önbelleğe" saldırısını gerçekleştirmek kolaylaştırır. ÇözümMicrosoft DNS sunucusu, rasgele bir sorgu kimliği kullanmak üzere değiştirildi. Rasgele bir sorgu kimliği, bu önbellek kirlenmesini saldırının etkisini azaltır. Bu sorunu gidermek için <a0></a0>, Windows NT 4.0 veya Windows NT Server 4.0 Terminal Server Edition için en son hizmet paketini edinin. Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 152734
(http://support.microsoft.com/kb/152734/EN-US/
)
En son Windows NT 4.0 hizmet paketi nasıl elde edilir (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.) Kolaylık olması için bu SP3 sonrası düzeltme'nin ingilizce sürümü, aşağıdaki ınternet konuma deftere nakledildi. Ancak, Microsoft bu sorunu gidermek için Windows NT 4.0 Service Pack 4 yüklemenizi önerir. ftp://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/usa/NT40/hotfixes-postSP3/dns-fix
(ftp://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/usa/NT40/hotfixes-postSP3/dns-fix)
DurumMicrosoft, bu sorun, bazı bir ölçüde güvenlik açığına Windows NT sürüm 4.0 sonuçlanabilir onaylamıştır. Bu sorun ilk olarak Windows NT 4.0 Service Pack 4.0 ve Windows NT Server 4.0 Terminal Server Edition Service Pack 4'de giderilmiştir. Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:167629
(http://support.microsoft.com/kb/167629/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukMakale çevirileri |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste