Microsoft Windows DHCPv6报文远程拒绝服务漏洞

受影响系统:

Microsoft Windows 7

描述:


BUGTRAQ  ID: 49164

Microsoft Windows是微软发布的非常流行的操作系统。

Microsoft Windows在处理DHCPv6报文的实现上存在远程拒绝服务漏洞,远程攻击者可利用此漏洞造成RPC服务失败,拒绝服务合法用户。

要利用此漏洞,攻击者需要截获DHCPv6报文,然后修改相关响应以包含畸形“Domain Search List”选项,接到此畸形报文后,远程RPC将失败。

<*来源:Michael Burgbacher
  
  链接:http://www.barracudalabs.com/wordpress/index.php/2011/08/16/malformed-dhcpv6-packets-cause-rpc-to-become-unresponsive/
*>

建议:


厂商补丁:

Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/

发表评论?

0 条评论。

发表评论