安全研究

安全漏洞
Microsoft Windows DHCPv6报文远程拒绝服务漏洞

发布日期:2011-08-16
更新日期:2011-08-16

受影响系统:
Microsoft Windows 7
描述:
BUGTRAQ  ID: 49164

Microsoft Windows是微软发布的非常流行的操作系统。

Microsoft Windows在处理DHCPv6报文的实现上存在远程拒绝服务漏洞,远程攻击者可利用此漏洞造成RPC服务失败,拒绝服务合法用户。

要利用此漏洞,攻击者需要截获DHCPv6报文,然后修改相关响应以包含畸形“Domain Search List”选项,接到此畸形报文后,远程RPC将失败。

<*来源:Michael Burgbacher
  
  链接:http://www.barracudalabs.com/wordpress/index.php/2011/08/16/malformed-dhcpv6-packets-cause-rpc-to-become-unresponsive/
*>

建议:
厂商补丁:

Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/

浏览次数:2462
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障