Sårbarhed i DNS-tjenesten i serverudgaver af Windows

Artiklen blev oprindeligt publiceret den 16/4/2007

16.04.07: Microsoft er i gang med at undersøge en Remote Procedure Call-sårbarhed i Domain Name Server-tjenesten (DNS) i serverudgaverne af Microsoft Windows 2000 Server Service Pack 4, Windows Server 2003 Service Pack 1, og Windows Server 2003 Service Pack 2.

Microsoft Windows 2000 Professional Service Pack 4, Windows XP Service Pack 2, og Windows Vista er ikke berørt af sårbarheden, da disse versioner ikke indeholder den sårbare kode.

Microsoft oplyser, at de indledende undersøgelser viser, at sårbarheden kan udnyttes af hackere til at afvikle kode i sikkerhedsdelen af Domain Name System Server Service, der som standard kører som Local SYSTEM. Problemet vil snarest blive løst, oplyser Microsoft.

Links