首页 -> 安全研究

安全研究

安全漏洞
Snort伪造包TCP状态绕过漏洞

发布日期:2003-05-20
更新日期:2003-05-27

受影响系统:
Martin Roesch Snort 2.0.0rc2
描述:
BUGTRAQ  ID: 7635

Snort是一个开放源码的流行的网络入侵检测系统。

Snort 2.0.0rc2的状态检测实现存在问题,远程攻击者可以利用这个漏洞破坏原来状态,是合法通信不被发现。

攻击者可以发送恶意伪造的包来触发对已经建立的会话状态进行不正确的修改,根据报告,这将导致后续合法会话通信将不被发现,攻击者利用这个漏洞可对网络进行工具而不被管理员发现和探测到。

<*来源:Evrim ULU (evrim@core.gen.tr
  *>

建议:
厂商补丁:

Martin Roesch
-------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.snort.org

浏览次数:2709
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障