安全研究

安全漏洞
Microsoft Windows iSCSI数据包处理远程拒绝服务漏洞(CVE-2014-0255)(MS14-028)

发布日期:2014-05-13
更新日期:2014-05-14

受影响系统:
Microsoft Windows Windows Server 2012
Microsoft Windows Server 2008
描述:
BUGTRAQ  ID: 67280
CVE(CAN) ID: CVE-2014-0255

Windows是一款由美国微软公司开发的窗口化操作系统。

受影响的操作系统处理 iSCSI 数据包的方式中存在一个拒绝服务漏洞。成功利用该漏洞的攻击者可能导致受影响的服务停止响应。

<*来源:anonymous
  
  链接:http://secunia.com/advisories/58281/
        http://technet.microsoft.com/security/bulletin/MS14-028
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 通过将 iSCSI 放在隔离的网络(独立于 Internet 流量在其上传输的任何网络)上来限制不受信任的网络的攻击面。有关如何安全地设置 iSCSI 的更多详细信息,请参阅安装和配置 Microsoft iSCSI Initiator。
* 配置防火墙以将对 TCP 端口 3260 的访问限制外为获得授权的 iSCSI 客户端 IP 地址。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS14-028)以及相应补丁:
MS14-028:Vulnerability in iSCSI Could Allow Denial of Service (2962485)
链接:http://technet.microsoft.com/security/bulletin/MS14-028

浏览次数:2227
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障