首页 -> 安全研究

安全研究

安全漏洞
Zone Labs ZoneAlarm Syn淹没远程拒绝服务攻击漏洞

发布日期:2002-10-16
更新日期:2002-10-21

受影响系统:
Zone Labs ZoneAlarm Pro 3.1
Zone Labs ZoneAlarm Pro 3.0
描述:
BUGTRAQ  ID: 5975
CVE(CAN) ID: CVE-2002-1911

ZoneAlarm是由Zone Labs开发和维护的个人防火墙系统。

ZoneAlarm防火墙没有正确处理某些类型的通信,远程攻击者可以利用这个漏洞进行拒绝服务攻击。

当ZoneAlarm防火墙配置成阻挡所有通信时,攻击者只要发送300个或者更多SYN包给防火墙系统的1-1024端口,可导致系统挂起,直到攻击停止为止。

<*来源:Abraham Lincoln (sunninja@scientist.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103478422303864&w=2
*>

建议:
厂商补丁:

Zone Labs
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.zonelabs.com

浏览次数:2848
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障