CVE-2023-32020mediumCWE-350

CVE-2023-32020: falha de média gravidade em Microsoft Windows Server 2008 R2 Service Pack 1

Windows DNS Spoofing Vulnerability

Publicada em · Atualizada em

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 5.6epss 0.7%
probabilidade de exploração
0.7%top 50% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Servidores DNS do Windows podem ser enganados para aceitar respostas DNS falsas de atacantes na mesma rede, redirecionando usuários para sites maliciosos em vez dos legítimos. Isso é perigoso porque os usuários confiam nos resultados de DNS sem saber que foram redirecionados.

Detalhe técnico

Uma vulnerabilidade de envenenamento de cache DNS nas implementações de DNS do Windows permite que um atacante na mesma segmentação de rede injete respostas DNS falsificadas que ignoram verificações de validação, potencialmente redirecionando usuários para sites controlados pelo atacante. O ataque requer proximidade de rede e que o resolvedor DNS da vítima processe a resposta maliciosa antes da legítima.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows DNS Spoofing Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C