Windows DNS Spoofing Vulnerability
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Servidores DNS do Windows podem ser enganados para aceitar respostas DNS falsas de atacantes na mesma rede, redirecionando usuários para sites maliciosos em vez dos legítimos. Isso é perigoso porque os usuários confiam nos resultados de DNS sem saber que foram redirecionados.
Uma vulnerabilidade de envenenamento de cache DNS nas implementações de DNS do Windows permite que um atacante na mesma segmentação de rede injete respostas DNS falsificadas que ignoram verificações de validação, potencialmente redirecionando usuários para sites controlados pelo atacante. O ataque requer proximidade de rede e que o resolvedor DNS da vítima processe a resposta maliciosa antes da legítima.