安全研究
安全漏洞
Symantec Norton Internet Security ICMP淹没远程拒绝服务漏洞
发布日期:2003-01-17
更新日期:2003-01-22
受影响系统:Symantec Norton Personal Firewall 2003
Symantec Norton Internet Security 2003 Professional Edition
Symantec Norton Internet Security 2003
描述:
BUGTRAQ ID:
6598
Norton Internet Security是一款Symantec公司开发和维护的网络防护系统,其核心是独立的Norton Personal Firewall 2003。
Norton Internet Security没有正确处理大量ICMP包请求,远程攻击者可以利用这个漏洞对防火墙进行拒绝服务攻击。
攻击者发送65500多个ICMP包给运行了Norton Internet Security的主机,可以导致系统不稳定而产生拒绝服务。
此漏洞只有在防火墙配置成允许ICMP包通过的情况下发生,而且也可以本地触发。
<*来源:Pavel P. (
camecek@seznam.cz)
链接:
http://marc.theaimsgroup.com/?l=bugtraq&m=104267297002222&w=2
http://securityresponse.symantec.com/avcenter/security/Content/2003.01.17.html
*>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
Pavel P. (
camecek@seznam.cz)提供了如下测试方法:
ping MyIP -l 65500
建议:
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 网络防火墙或边界路由器可配置成丢弃ICMP/ping请求。
厂商补丁:
Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请利用LiveUpdate升级Symantec Norton Internet Security产品。
浏览次数:2998
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |