动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 Microsoft Windows畸形IGMPv3报文远程拒绝服务漏洞

作者:51CTO.COM 来源:51CTO.COM  
阅读 数 660 人次 , 2006-3-18 17:40:00 



信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

拒绝服务漏洞

攻击类型:

远程攻击

发布日期:

2006-02-14

更新日期:

2006-02-14

受影响系统:

Microsoft Windows XP SP2

Microsoft Windows XP SP1

Microsoft Windows Server 2003 SP1

Microsoft Windows Server 2003

安全系统:

漏洞报告人:

Douglas Nascimento

漏洞描述:

BUGTRAQ  ID: 16645

CVE(CAN) ID: CVE-2006-0021

Microsoft Windows是微软发布的非常流行的操作系统。

Microsoft Windows的TCP/IP协议栈在处理IGMPv3报文时存在问题,远程攻击者可以利用此漏洞对主机执行远程拒绝服务攻击。

Microsoft Windows在实现TCP/IP时没能正确的处理特制的IGMP报文,未经认证的远程攻击者可以通过向有漏洞系统发送特制的IGMP报文导致系统失去响应。

测试方法:

解决方法:

临时解决方法:

NSFOCUS建议您采取如下措施以降低威胁:

* IGMP并不是一种广为使用的协议,在防火墙或路由器阻断所有IGMP网络报文

厂商补丁:

Microsoft

---------

Microsoft已经为此发布了一个安全公告(MS06-007)以及相应补丁:

MS06-007:Vulnerability in TCP/IP Could Allow Denial of Service (913446)

链接:http://www.microsoft.com/technet/security/Bulletin/MS06-007.mspx

(  

 本文TagsWindows  病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:Microsoft Internet Explorer WMF图形解析内存破坏漏洞
· 下一篇:Microsoft Internet Explorer脚本引擎溢出漏洞
· phparticle 2.0注入漏洞测试分析
· 思科掩盖路由器漏洞 黑客加班誓要将其攻下
· 什么是蠕虫病毒
· QQ号被盗好友频遭索财 警方提醒自我保护
· AMD新款皓龙出炉 Rev F支持虚拟安全技术


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077