首页 -> 安全研究

安全研究

安全漏洞
Symantec Norton Internet Security ICMP淹没远程拒绝服务漏洞

发布日期:2003-01-17
更新日期:2003-01-22

受影响系统:
Symantec Norton Personal Firewall 2003
Symantec Norton Internet Security 2003 Professional Edition
Symantec Norton Internet Security 2003
描述:
BUGTRAQ  ID: 6598

Norton Internet Security是一款Symantec公司开发和维护的网络防护系统,其核心是独立的Norton Personal Firewall 2003。

Norton Internet Security没有正确处理大量ICMP包请求,远程攻击者可以利用这个漏洞对防火墙进行拒绝服务攻击。

攻击者发送65500多个ICMP包给运行了Norton Internet Security的主机,可以导致系统不稳定而产生拒绝服务。

此漏洞只有在防火墙配置成允许ICMP包通过的情况下发生,而且也可以本地触发。

<*来源:Pavel P. (camecek@seznam.cz
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=104267297002222&w=2
        http://securityresponse.symantec.com/avcenter/security/Content/2003.01.17.html
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

Pavel P. (camecek@seznam.cz)提供了如下测试方法:

ping MyIP -l 65500

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 网络防火墙或边界路由器可配置成丢弃ICMP/ping请求。

厂商补丁:

Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请利用LiveUpdate升级Symantec Norton Internet Security产品。

浏览次数:2981
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障