MC860722 | (Updated) Guidance for DNS security hardening changes in CVE-2024-37968 |
Classification | preventOrFixIssue |
Last Updated | 08/16/2024 22:36:14 |
Start Time | 08/16/2024 22:36:12 |
End Time | 08/16/2025 22:36:12 |
Message Content |
Before the installation of Windows updates that were released on August 13, 2024, Windows Domain Name System (DNS) servers implicitly trusted the glue records. These records were used for recursion and to answer queries without first validating Name Server (NS) IP addresses (glue records). This default process will change once you install the updates released on or after August 13, 2024.
When will this happen:
Windows updates released on or after August 13, 2024 contain hardening protections for CVE-2024-37968 | Windows DNS Spoofing Vulnerability. These protections trigger DNS servers to validate glue records returned by a parent domain before first use.
What you need to do to prepare:
We recommend taking the following actions:
Additional information:
The DNS Server Security hardening changes to address CVE-2024-37968 affect the following Windows versions:
Machine Translation |
2024 年 8 月 13 日にリリースされた Windows 更新プログラムをインストールする前は、Windows ドメイン ネーム システム (DNS) サーバーはグルー レコードを暗黙的に 信頼していました。これらのレコードは、再帰や、最初にネームサーバー (NS) の IP アドレス (グルーレコード) を検証せずにクエリに応答するために使用されました。この既定のプロセスは、2024 年 8 月 13 日以降にリリースされた更新プログラムをインストールすると変更されます。
2024 年 8 月 13 日以降にリリースされた Windows の更新プログラムには、CVE-2024-37968 に対する 強化保護が含まれています |Windows DNS のなりすましの脆弱性。これらの保護により、DNS サーバーは、親ドメインから返されたグルー レコードを最初に使用する前に検証します。
CVE-2024-37968 に対処するための DNS サーバー セキュリティ強化の変更は、次の Windows バージョンに影響します。