|
|
涉及程序: |
Microsoft Windows IP验证程序 |
|
描述: |
Microsoft Windows IP漏洞 (MS05-019) |
|
详细: |
Microsoft Windows是微软发布的非常流行的操作系统。
基于Windows NT的联网系统使用TCPIP.SYS驱动处理基本的网络功能,包括处理流入的Internet Protocol (IPv4)报文。该驱动中的漏洞可能导致远程入侵或拒绝服务。
攻击者可以向有漏洞的系统发送特制的IP报文,可能导致远程执行代码。但这个漏洞最可能导致的是拒绝服务。
<*来源:Song Liu (songsong@shaw.ca) Hongzhen Zhou (felix__zhou@hotmail.com) Neel Mehta
链接:http://xforce.iss.net/xforce/alerts/id/192 http://www.microsoft.com/technet/security/Bulletin/MS05-019.mspx *>
受影响系统: Microsoft Windows ME Microsoft Windows 98se Microsoft Windows 98 Microsoft Windows 2000 SP4 Microsoft Windows 2000 SP3 Microsoft Windows XP SP1
|
|
攻击方法: |
暂无有效攻击代码 |
|
解决方案: |
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNS建议您采取以下措施以降低威胁:
* 使用个人防火墙,如Windows XP Service Pack 1捆绑的Internet连接防火墙。
厂商补丁:
Microsoft --------- Microsoft已经为此发布了一个安全公告(MS05-019)以及相应补丁: MS05-019:Vulnerabilities in TCP/IP Could Allow Remote Code Execution and Denial of Service (893066) 链接:http://www.microsoft.com/technet/security/Bulletin/MS05-019.mspx
|
|
附加信息: |
CVE(CAN) ID: CAN-2005-0048 |
|
发布时间:2005年4月15日 |