DNS漏洞存在于WindowsDomainNameSystem中,不过影响系统不如ANI广泛,受影响的系统为Windows2000ServerServicePack4、WindowsServer2003ServicePack1、WindowsServer2003ServicePack2,均为服务器操作系统,Windows2000Professional、WindowsXP和WindowsVista不受影响。当攻击者向这些系统的DNS发送恶意远程过程调用(RPC)编码时,会导致DNS服务执行未授权的代码。
DNS漏洞微软临时解决方案
通过修改注册表禁止通过DNS服务器的RPC功能进行远程管理:
1、在“开始”菜单上,单击“运行”,然后键入Regedit并按Enter。
2、定位到以下注册表位置:
“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters”
3、在“编辑”菜单上,选择“新建”,然后单击“DWORD值”
4、在突出显示“新值#1”的位置,键入RpcProtocol作为值名称,然后按Enter。
5、双击新创建的值,然后将值数据更改为“4”(不带引号)。
6、重新启动DNS服务,更改才会生效。