安全研究
安全漏洞
Microsoft Windows iSCSI数据包处理远程拒绝服务漏洞(CVE-2014-0255)(MS14-028)
发布日期:2014-05-13
更新日期:2014-05-14
受影响系统:Microsoft Windows Windows Server 2012
Microsoft Windows Server 2008
描述:
BUGTRAQ ID:
67280
CVE(CAN) ID:
CVE-2014-0255
Windows是一款由美国微软公司开发的窗口化操作系统。
受影响的操作系统处理 iSCSI 数据包的方式中存在一个拒绝服务漏洞。成功利用该漏洞的攻击者可能导致受影响的服务停止响应。
<*来源:anonymous
链接:
http://secunia.com/advisories/58281/
http://technet.microsoft.com/security/bulletin/MS14-028
*>
建议:
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 通过将 iSCSI 放在隔离的网络(独立于 Internet 流量在其上传输的任何网络)上来限制不受信任的网络的攻击面。有关如何安全地设置 iSCSI 的更多详细信息,请参阅安装和配置 Microsoft iSCSI Initiator。
* 配置防火墙以将对 TCP 端口 3260 的访问限制外为获得授权的 iSCSI 客户端 IP 地址。
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS14-028)以及相应补丁:
MS14-028:Vulnerability in iSCSI Could Allow Denial of Service (2962485)
链接:
http://technet.microsoft.com/security/bulletin/MS14-028浏览次数:2227
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |