首页 -> 安全研究

安全研究

安全漏洞
Microsoft Windows 9x IPX Ping报文拒绝服务攻击

发布日期:2000-08-10
更新日期:2000-08-10

受影响系统:

- Microsoft Windows 95
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition
不受影响系统:

- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
描述:

Microsoft IPX/SPX 协议的实现机制(NWLink)支持通过诊断端口0x456发送IPX Ping命令。
Windows 9x中的NWLink会响应源地址为广播地址的IPX ping报文。攻击者通过发送这样的
特殊报文,就能使受影响的主机向广播地址发送回复报文,可能导致本地网络的广播风暴,
造成网络阻塞。受影响的主机会停止对网络服务的响应,必须重启动机器才能恢复正常。

对于Windows 98以及第二版,IPX协议缺省没有安装。对于Windows 95,只有在已经安装了
网卡的情况下,缺省才会安装IPX协议。

<* 来源:Microsoft Security Bulletin (MS00-054)  *>

建议:

微软已经发布了相关的补丁程序(对英文版)

Microsoft Windows 98:

Microsoft patch 265334USA8
http://download.microsoft.com/download/win98/Update/8982/W98/EN-US/265334USA8.EXE

Microsoft Windows 95:

Microsoft patch 265334US5
http://download.microsoft.com/download/win95/Update/8982/W95/EN-US/265334US5.EXE

浏览次数:6144
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障