← voltar
CVE-2023-32020mediumCWE-350

Windows DNS Spoofing Vulnerability

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 5.6epss 0.7%
probabilidade de exploração
0.7%top 52% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Servidores DNS do Windows podem ser enganados para aceitar respostas DNS falsas de atacantes na mesma rede, redirecionando usuários para sites maliciosos em vez dos legítimos. Isso é perigoso porque os usuários confiam nos resultados de DNS sem saber que foram redirecionados.

Detalhe técnico

Uma vulnerabilidade de envenenamento de cache DNS nas implementações de DNS do Windows permite que um atacante na mesma segmentação de rede injete respostas DNS falsificadas que ignoram verificações de validação, potencialmente redirecionando usuários para sites controlados pelo atacante. O ataque requer proximidade de rede e que o resolvedor DNS da vítima processe a resposta maliciosa antes da legítima.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows DNS Spoofing Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C