安全研究

安全漏洞
Microsoft Windows TCP/IP实现ICMP请求远程拒绝服务漏洞(MS08-001)

发布日期:2008-01-08
更新日期:2008-01-09

受影响系统:
Microsoft Windows XP SP2
Microsoft Windows Server 2003 SP2
Microsoft Windows Server 2003 SP1
Microsoft Windows 2000SP4
描述:
BUGTRAQ  ID: 27139
CVE(CAN) ID: CVE-2007-0066

Microsoft Windows是微软发布的非常流行的操作系统。

Windows内核的TCP/IP实现(tcpip.sys)中处理碎片路由器广播ICMP查询的方式实现上存在漏洞,远程攻击者可能利用此漏洞导致系统崩溃。

匿名攻击者可以通过在网络上向计算机特制的ICMP报文利用此漏洞,导致计算机停止响应和自动重新启动。但利用此漏洞所必须的ICMP路由发现协议(RDP)不是默认启用的。

<*来源:Alex Wheeler
        Ryan Smith (ryan@hustlelabs.com
  
  链接:http://secunia.com/advisories/28297/
        http://www.microsoft.com/technet/security/bulletin/ms08-001.mspx?pf=true
        http://www.us-cert.gov/cas/techalerts/TA08-008A.html
*>

建议:
临时解决方法:

* 禁止处理路由器发现协议

1. 单击“开始”,单击“运行”,键入regedit,然后单击“确定”。
2. 展开 HKEY_LOCAL_MACHINE。
3. 依次展开SYSTEM、CurrentControlSet和Services。
4. 依次展开TCPIP、Parameters和Interfaces。
5. 选择interface_name并将PerformRouterDiscovery值设置为0。
    
注意:您必须重新启动系统以使更改生效。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS08-001)以及相应补丁:
MS08-001:Vulnerabilities in Windows TCP/IP Could Allow Remote Code Execution (941644)
链接:http://www.microsoft.com/technet/security/bulletin/ms08-001.mspx?pf=true

浏览次数:2933
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障