Выполнение произвольного кода в Windows DNS Server
Выполнение произвольного кода в Windows DNS Server
Уязвимость в DNS-сервере, встроенном в операционные системы Microsoft Windows, позволяет удалённому нарушителю выполнить произвольный код. Проблема вызвана ошибкой переполнения буфера при обработке входящих запросов.
Microsoft выпустила крупное обновление безопасности для Windows, которое закрывает более 230 уязвимостей. Пять из них получили максимальный балл 9.8 по шкале CVSS и позволяют удалённо выполнить код без предварительной аутентификации.