win9x基于IPX协议的拒绝服务攻击漏洞

(2000-08-15 00:00 )(不详 )(中国网络安全评估中心 )
导读-- Microsoft IPX/SPX 协议的实现机制(NWLink)允许使用端口发送 IPX Ping 命令。Windows 9x 中的 NWLink 会响应源地址为广播地址的IPX ping 报文。攻击者通过发送这样的特殊报文,将让受影响的主机向广播地址发送回复报文,可能导致本地网络的广播风暴,造成网络阻塞.......
Microsoft IPX/SPX 协议的实现机制(NWLink)允许使用端口发送 IPX Ping 命令。Windows 9x 中的 NWLink 会响应源地址为广播地址的IPX ping 报文。攻击者通过发送这样的特殊报文,将让受影响的主机向广播地址发送回复报文,可能导致本地网络的广播风暴,造成网络阻塞。受影响的主机会停止对网络服务的响应,必须重启动机器才能恢复正常。

对于 Windows 98 以及 98 第二版,IPX 协议缺省没有安装。对于 Windows 95,只有在已经安装了网卡的情况下,缺省才会安装 IPX 协议。

受影响的系统:
- Microsoft Windows 95
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition

不受影响系统:
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000

解决方案:
微软已经发布了相关的补丁程序(英文版)

Microsoft Windows 98:

Microsoft patch 265334USA8
http://download.microsoft.com/download/win98/Update/8982/W98/EN-US/265334USA8.EXE

Microsoft Windows 95:

Microsoft patch 265334US5
http://download.microsoft.com/download/win95/Update/8982/W95/EN-US/265334US5.EXE

责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。