Microsoft Windows TCP/IP QOS CVE-2011-1965远程拒绝服务漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Microsoft Windows Server 2008 R2 x64 SP1
 Microsoft Windows Server 2008 R2 x64 0
 Microsoft Windows Server 2008 R2 Itanium SP1
 Microsoft Windows Server 2008 R2 Itanium 0
 Microsoft Windows 7 for x64-based Systems SP1
 Microsoft Windows 7 for x64-based Systems 0
 Microsoft Windows 7 for 32-bit Systems SP1
 Microsoft Windows 7 for 32-bit Systems
 
不受影响系统
 
危害
远程攻击者可以利用漏洞使系统崩溃或重新启动。
 
攻击所需条件
攻击者必须访问Microsoft Windows。
 
漏洞信息
Microsoft Windows是一款流行的操作系统。
处理URLs时TCP/IP栈(Tcpip.sys)存在错误,通过构建特制URL,向提供基于URL QoS的网页内容服务系统提供恶意请求,可导致系统停止响应或重新启动。
 
测试方法
 
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.microsoft.com/technet/security/bulletin/ms11-064.mspx
 
漏洞提供者
Microsoft

发表评论?

0 条评论。

发表评论