win9x基于ipX協議的拒絕服務攻擊漏洞
2000-08-15·不詳·中國網絡安全評估中心
MicrosoftIPX/SPX協議的實現機制(NWLink)答應使用端口發送IPXPing命令。Windows9x中的NWLink會響應源地址為廣播地址的IPXping報文。攻擊者通過發送這樣的非凡報文,將讓受影響的主機向廣播地址發送回復報文,可能導致本地網絡的廣播風暴,造成網絡阻塞。受影響的主機會停止對網絡服務的響應,必須重啟動機器才能恢復正常。
對于Windows98以及98第二版,IPX協議缺省沒有安裝。對于Windows95,只有在已經安裝了網卡的情況下,缺省才會安裝IPX協議。
受影響的系統:
-MicrosoftWindows95
-MicrosoftWindows98
-MicrosoftWindows98SecondEdition
不受影響系統:
-MicrosoftWindowsNT4.0
-MicrosoftWindowsNT2000
解決方案:
微軟已經發布了相關的補丁程序(英文版)
MicrosoftWindows98:
MicrosoFTPatch265334USA8
http://class/download.microsoft.com/class/download/win98/Update/8982/W98/EN-US/265334USA8.EXE
MicrosoftWindows95:
Microsoftpatch265334US5
http://class/download.microsoft.com/class/download/win95/Update/8982/W95/EN-US/265334US5.EXE
新聞熱點
疑難解答