Patch de vulnérabilité de Microsoft '' IP Fragment de réassemblage '' '' ''

Un patch qui élimine une vulnérabilité de sécurité dans Windows 95/98 / NT / 2000. La vulnérabilité pourrait être utilisée pour amener une machine affectée à arrêter temporairement de fonctionner utile. Les systèmes touchés
Télécharger maintenant

Patch de vulnérabilité de Microsoft '' IP Fragment de réassemblage '' '' '' Classement & Résumé

Publicité

  • Rating:
  • Licence:
  • Freeware /
  • Nom de l'éditeur:
  • Microsoft Corp.
  • Site Internet de l'éditeur:
  • Taille du fichier:
  • 1K

Patch de vulnérabilité de Microsoft '' IP Fragment de réassemblage '' '' '' Mots clés


Patch de vulnérabilité de Microsoft '' IP Fragment de réassemblage '' '' '' La description

Un patch qui élimine une vulnérabilité de sécurité dans Windows 95/98 / NT / 2000. La vulnérabilité pourrait être utilisée pour amener une machine affectée à arrêter temporairement de fonctionner utile. Les systèmes touchés contiennent une faille dans le code qui effectue un réassemblage de fragments IP. Si un flux continu de datagrammes IP fragmentées avec une malformation particulière a été envoyé à une machine affectée, il pourrait être apporté pour consacrer la plupart ou la totalité de sa disponibilité de la CPU à leur traiter. Le débit de données nécessaire pour refuser complètement le service varie en fonction de la machine et des conditions de réseau, mais dans la plupart des cas, même des taux relativement modérés suffiraient. La vulnérabilité ne permettrait pas à un utilisateur malveillant de compromettre les données sur la machine ou le contrôle administratif usurp sur celui-ci. Bien qu'il ait été signalé que l'attaque dans certains cas provoquera une machine affectée sur une machine affectée, les machines touchées dans tous les tests Microsoft sont retournées au service normal peu de temps après que les fragments ont cessé d'arriver. Les machines protégées par un serveur proxy ou un pare-feu qui gouttent des paquets fragmentés ne serait pas affectée par cette vulnérabilité. Les machines les plus susceptibles d'être affectées par cette vulnérabilité seraient des machines situées sur le bord d'un réseau tel que serveurs Web ou serveurs de proxy.


Patch de vulnérabilité de Microsoft '' IP Fragment de réassemblage '' '' '' Logiciels associés