涉及程序: Microsoft ISA Server 描述: ISA服务器DNS入侵检测过滤器存在DoS缺陷 详细: Microsoft ISA Server 2000能够提供安全、快速和可管理的Internet连接,能对通信数据进行过滤。应用过滤器允许ISA服务器对穿过防火墙的特殊请求数据流进行解析,并进行包括检查、屏蔽、阻塞,重新定向,或者修改数据等处理。这个功能用于保护试图利用无效URL对内部域名服务器(DNS)发动的攻击。 ISA服务器的DNS入侵检测过滤器中存在缺陷,在扫描引入的DNS请求时,过滤器没有正确的处理特殊类型的请求,导致产生缺陷。攻击者通过向公布DNS服务器的ISA服务器主机发送一个精心构造的临时请求,能触发该缺陷,并导致能对DNS服务器发动DoS攻击。发送往ISA服务器的DNS请求将被防火墙阻断,不能到达内部DNS服务器。ISA服务器的其他功能将不受影响。 缓解因素: 缺省情况下,没有DNS服务器是公开的。DNS服务器必须通过手动公开; 使用该缺陷,攻击者不能在受影响的ISA服务器或DNS服务器上获得任何权限,且不能危及服务器上文件的安全 解决方案: 目前厂商已公布该缺陷补丁,请用户及时下载安装: 附加信息: CAN-2003-0011