微軟視窗 TCP/IP 的漏洞(2005年4月13日)

Home Home
引用 | 編輯 HK003
2005-04-19 17:04
樓主
推文 x0
這是微軟最新的漏洞

IP 驗證漏洞 - CAN-2005-0048:

存在遠端執行程式碼的漏洞,可能會允許攻擊者傳送蓄意製作的 DHCP 訊息給受影響的系統。成功利用此漏洞的攻擊者可使受影響的系統遠端執行程式碼。但是,嘗試利用此漏洞最可能的結果是導致拒絕服務。

ICMP 連線重設漏洞 - CAN-2004-0790:

存在拒絕服務漏洞,可能會允許攻擊者傳送蓄意製作的網際網路控制訊息通訊協定 (ICMP) 訊息給受影響的系統。成功利用此漏洞的攻擊者可使受影響的系統重設現有 TCP 連線。

ICMP Path MTU 漏洞 - CAN-2004-1060:

存在拒絕服務漏洞,可能會允許攻擊者傳送蓄意製作的網際網路控制訊息通訊協定 (ICMP) 訊息給受影響的系統,導致網路效能降低,也可能使受影響的系統停止回應要求。

TCP 連線重設漏洞 - CAN-2004-0230:

存在拒絕服務漏洞,可能會允許攻擊者傳送蓄意製作的 TCP 訊息給受影響的系統。成功利用此漏洞的攻擊者可使受影響的系統重設現有 TCP 連線。

偽造的連線要求漏洞 - CAN-2005-0688:

存在拒絕服務漏洞,可能會允許攻擊者傳送蓄意製作的 TCP/IP 訊息給受影響的系統。成功利用此漏洞的攻擊者可使受影響的系統停止回應。





影響

遠端執行程式碼
受影響之系統

微軟視窗 2000 Service Pack 3及微軟視窗 2000 Service Pack 4
微軟視窗 XP Service Pack 1 及微軟視窗 XP Service Pack 2
微軟視窗 XP 64位元版本 Service Pack 1 (Itanium)
微軟視窗 XP 64位元版本 2003 (Itanium)
微軟視窗伺服器 2003
微軟視窗伺服器 2003 for Itanium-based 系統
微軟視窗 98, 微軟視窗 98 第二版 (SE) 及微軟視窗千禧版 (ME)
解決方案

請於安裝修補程式前瀏覽軟件供應商之網頁,以獲得更詳盡資料。

請在這裡下載修補程式

注意: 微軟視窗 98, 微軟視窗 98 第二版 (SE) 及微軟視窗千禧版視窗 (ME)的修補程式還未準備好供下載,暫時請考慮微軟提供的緩和措施:

http://www.microsoft.com/technet/security/Bulletin/MS05-019.mspx


相關連結

http://www.microsoft.com/technet/security/Bulletin/MS05-019.mspx

獻花 x0