Makale numarası: 167629 - Son Gözden Geçirme: 01 Kasım 2006 Çarşamba - Gözden geçirme: 2.1

Öngörülebilir Query kimlikleri DNS sunucuları için güvenlik riskleri poz.

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.
Hepsini aç | Hepsini kapa

Belirtiler

Bir saldırganın (örneğin, www.microsoft.com.), IP adresini sorarak, bir DNS sunucusuna sorgu göndermek için DNS sunucusu, bu noktada saldırgan DNS sunucusunun IP adresini gösteren yanıtları şişirir istemci adına özyinelenen bir sorgu gönderir (örneğin, www.microsoft.com için 127.0.0.1, döndürebilir) ya da saldırgan tarafından istediğiniz şekilde diğer yanlış yanıt. DNS sunucusu, bu sonucu ve bu site dönüş hatalı IP adresi için izleyen sorgular önbelleğe alır. Önbelleğe alınan girdinin rasgele uzun bir süre önbellekte canlı olarak ayarlanabilir ve DNS sunucusu tarafından sıfırlanana kadar temizlendi.

Neden

Etki alanı adı sistemi (DNS) adlarını IP adresleriyle çözümlemek için kullanılır ve bir DNS sorgusu herhangi bir DNS sunucusunu yeniden gönderilebilir. Sunucu, yetkili bir yanıt için sorgu yoksa, diğer DNS sunucuları DNS ağacında için yanıt isteyebilir. Bu bir özyinelemeli sorgu olarak adlandırılır. Özyinelenen bir sorgu sonucu, performansı artırmak için özgün DNS sunucusu tarafından önbelleğe alınır. Bir DNS sunucusu zaman içinde herhangi bir anda çok sayıda bekleyen özyinelemeli sorgu olabilir ve bekleyen her sorgu bir sorgu KIMLIğI tarafından tanımlanır

Microsoft Windows NT (ve birçok başka) DNS sunucuları, özyinelemeli sorguları çözerken öngörülebilir bir <a1>sorgu</a1> kimlikleri sırasını kullanır. Bir saldırgan, geçerli sıra numarasını belirleyebilirsiniz, bunlar gelecekteki sıra numaraları belirleyebilirsiniz. Gelecekteki seri numaraları hakkında bilgi, bir saldırganın yayılan bir DNS sunucusu özyinelemeli sorguları sızdırılmış yanıtlar ile yardımcı olur. Bu bir "kirlenmesini önbelleğe" saldırısını gerçekleştirmek kolaylaştırır.

Çözüm

Microsoft DNS sunucusu, rasgele bir sorgu kimliği kullanmak üzere değiştirildi. Rasgele bir sorgu kimliği, bu önbellek kirlenmesini saldırının etkisini azaltır.

Bu sorunu gidermek için <a0></a0>, Windows NT 4.0 veya Windows NT Server 4.0 Terminal Server Edition için en son hizmet paketini edinin. Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
152734  (http://support.microsoft.com/kb/152734/EN-US/ ) En son Windows NT 4.0 hizmet paketi nasıl elde edilir (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)


Kolaylık olması için bu SP3 sonrası düzeltme'nin ingilizce sürümü, aşağıdaki ınternet konuma deftere nakledildi. Ancak, Microsoft bu sorunu gidermek için Windows NT 4.0 Service Pack 4 yüklemenizi önerir.
ftp://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/usa/NT40/hotfixes-postSP3/dns-fix (ftp://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/usa/NT40/hotfixes-postSP3/dns-fix)

Durum

Microsoft, bu sorun, bazı bir ölçüde güvenlik açığına Windows NT sürüm 4.0 sonuçlanabilir onaylamıştır. Bu sorun ilk olarak Windows NT 4.0 Service Pack 4.0 ve Windows NT Server 4.0 Terminal Server Edition Service Pack 4'de giderilmiştir.

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows NT Server 4.0 Terminal Server
  • Microsoft Windows NT Server 4.0 Standard Edition
Anahtar Kelimeler: 
kbmt kbbug kbfix kbnetwork KB167629 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:167629  (http://support.microsoft.com/kb/167629/en-us/ )