CVE-2023-32020mediumCWE-350

CVE-2023-32020: fallo de gravedad media en Microsoft Windows Server 2008 R2 Service Pack 1

Windows DNS Spoofing Vulnerability

Publicada el · Actualizada el

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.6epss 0.7%
probabilidad de explotación
0.7%top 50% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Los servidores DNS de Windows pueden ser engañados para aceptar respuestas DNS falsas de atacantes en la misma red, dirigiendo a los usuarios a sitios web maliciosos en lugar de los legítimos. Esto es peligroso porque los usuarios confían en sus resultados de DNS sin darse cuenta de que han sido redirigidos.

Detalle técnico

Una vulnerabilidad de envenenamiento de caché DNS en implementaciones de DNS de Windows permite que un atacante en el mismo segmento de red inyecte respuestas DNS falsificadas que omitan controles de validación, potencialmente redirigiendo usuarios a sitios controlados por el atacante. El ataque requiere proximidad de red y que el resolvedor DNS de la víctima procese la respuesta maliciosa antes de la legítima.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows DNS Spoofing Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C