1. Windows DNS 客户端——内存破坏漏洞 bishopfox.com | 漏洞 | 2017-10-10 00:00 | 原文 ↗ | #microsoft | #windows | #memory-corruption | #advisory CVE-2017-11779 公告:Windows DNS 客户端因 NSEC3 记录验证不足存在高危内存破坏,可致攻击者执行任意代码并完全控制主机;微软 2017 年 10 月修复。
2. 无名之虫:Windows DNS 客户端中的多个堆缓冲区溢出 bishopfox.com | 漏洞 | 2017-10-10 00:00 | 原文 ↗ | #windows | #memory-corruption | #vulnerability | #dns CVE-2017-11779 技术剖析:Windows DNS 客户端因 DNSAPI.dll 解析 NSEC3 记录不安全而存在多个堆溢出;攻击者控制的 DNS 服务器可触发任意代码执行。