安全研究

安全漏洞
Microsoft Windows ISATAP组件IPv6地址欺骗漏洞(MS10-029)

发布日期:2010-04-13
更新日期:2010-04-14

受影响系统:
Microsoft Windows XP SP3
Microsoft Windows XP SP2
Microsoft Windows Vista SP2
Microsoft Windows Vista SP1
Microsoft Windows Vista
Microsoft Windows Server 2008 SP2
Microsoft Windows Server 2008
Microsoft Windows Server 2003 SP2
描述:
BUGTRAQ  ID: 39352
CVE ID: CVE-2010-0812

Microsoft Windows是微软发布的非常流行的操作系统。

由于Windows检查隧道传输的ISATAP报文中内部报文IPv6源址的方法,导致Windows IPv6栈存在欺骗漏洞。成功利用这个漏洞的攻击者可以扮演地址绕过边界或主机防火墙。此外,当目标计算机使用攻击者所指定的源IPv6地址回复消息的话,还可能泄露信息。

<*来源:Gabi Nakibly
  
  链接:http://secunia.com/advisories/39382/
        http://www.microsoft.com/technet/security/bulletin/MS10-029.mspx?pf=true
        http://www.us-cert.gov/cas/techalerts/TA10-103A.html
*>

建议:
临时解决方法:

* 在防火墙阻断IP协议41类型(ISATAP)。

* 禁用ISATAP IPv6接口,从提升的命令提示符运行以下命令:
      netsh interface isatap set state disabled

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS10-029)以及相应补丁:
MS10-029:Vulnerability in Windows ISATAP Component Could Allow Spoofing (978338)
链接:http://www.microsoft.com/technet/security/bulletin/MS10-029.mspx?pf=true

浏览次数:2676
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障