个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
您的位置:首页 > 资讯中心 > 安全漏洞 > 正文 免费在线查毒
MS05-019:TCP/IP远程执行代码拒绝服务攻击
2005年04月13日 11:32 金山毒霸信息安全网 

  4月12日,微软安全中心发布了2005年4月漏洞安全公告MS05-019危害等级为“严重”,请广大用户尽快到微软官方网站下载微软最新补丁。

编号:MS05-019
名称:TCP/IP 中的漏洞可能允许远程执行代码和拒绝服务攻击
KB编号:893066
等级:严重

IP 验证漏洞描述:
  存在远程执行代码漏洞,该漏洞可能允许攻击者向受影响的系统发送特制的 IP 消息。 成功利用此漏洞的攻击者可能导致受影响的系统远程执行代码。 但是,利用此漏洞的尝试最有可能导致拒绝服务。

ICMP 连接重置漏洞描述:
  拒绝服务漏洞的存在,让攻击者可由此向受影响系统发送特制的网际消息控制协议 (ICMP) 消息。 成功利用此漏洞的攻击者可能会导致受影响系统重置现有的 TCP 连接。

ICMP 路径 MTU 漏洞描述:
  存在“拒绝服务”漏洞,该漏洞可能允许攻击者向受影响的系统发送特制的 Internet 控制消息协议 (ICMP) 消息,这可能导致网络性能降低并可能使受影响的系统停止响应请求。

TCP 连接重置漏洞描述:
  拒绝服务漏洞的存在,让攻击者可由此向受影响系统发送特制的 TCP 消息。 成功利用此漏洞的攻击者可能会导致受影响系统重置现有的 TCP 连接。

欺骗性连接请求漏洞描述:
  拒绝服务漏洞的存在,让攻击者可由此向受影响系统发送特制的 TCP/IP 消息。 成功利用此漏洞的攻击者可能会导致受影响系统停止响应。

  我们建议用户立即安装此更新。

受影响的软件:

· Microsoft Windows 2000 Service Pack 3 和 Microsoft Windows 2000 Service Pack 4
下载此更新
· Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 – 下载此更新
· Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) – 下载此更新
· Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium) – 下载此更新
· Microsoft Windows Server 2003 – 下载此更新
· Microsoft Windows Server 2003(用于基于 Itanium 的系统)– 下载此更新

不受影响的软件:

· Microsoft Windows Server 2003 Service Pack 1
· Microsoft Windows Server 2003 with SP1(用于基于 Itanium 的系统)
· Microsoft Windows Server 2003 x64 Edition
· Microsoft Windows XP Professional x64 Edition

严重等级和漏洞标识:



漏洞标识 漏洞的影响 Windows 98、98 SE、ME Windows 2000 Windows XP Service Pack 1 Windows XP Service Pack 2 Windows Server 2003

IP 验证漏洞 (CAN-2005-0048)

远程执行代码

严重
严重

ICMP 连接重置漏洞 - CAN-2004-0790

拒绝服务
不严重
中等
中等
中等 中等

ICMP 路径 MTU 漏洞 - CAN-2004-1060

拒绝服务
不严重
中等
中等
中等 中等

TCP 连接重置漏洞 (CAN-2004-0230)

拒绝服务
不严重


欺骗性连接请求漏洞 - CAN-2005-0688

拒绝服务



所有漏洞的综合严重程度

  不严重
严重
严重
中等 中等


减轻影响的方式:


IP 验证漏洞:

· 这种攻击需要路由器转发格式错误的 IP 网络数据包。 大多数路由器将不会转发这些格式错误的 IP 网络数据包。

· 采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。 允许指向 Internet 的 IP 连接的受影响系统容易受到此问题的攻击。

· 如果启用,Internet 连接防火墙在 Windows XP Service Pack 1 上可减轻此漏洞的影响。 Windows XP Service Pack 2 和 Windows Server 2003 不容易出现此问题。

ICMP 连接重置漏洞:

· 采用防火墙最佳做法和防火墙或禁止所有 ICMP 通信的路由器配置,可以帮助网络免受企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。

· 对于试图利用此漏洞的攻击者,它们必须首先预测或了解来源或现有 TCP 网络连接的 IP 地址或端口信息。

· 这种攻击必须在每个 TCP 连接上执行,以使其被重置。许多应用程序将自动还原被重置的连接。

ICMP 路径 MTU 漏洞:

· 采用防火墙最佳做法和防火墙或禁止所有 ICMP 通信的路由器配置,可以帮助网络免受企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。

· 对于试图利用此漏洞的攻击者,他们必须首先预测或了解现有 TCP 网络连接的源和目的地的 IP 地址信息。

TCP 连接重置漏洞:

· 对于试图利用此漏洞的攻击者,它们必须首先预测或了解来源或现有 TCP 网络连接的 IP 地址或端口信息。 攻击者还应当预测或了解某个较困难的 TCP 网络数据包详细信息。 维护长会话或具有可预测 TCP/IP 信息的协议或程序出现此问题的风险较高。

· 采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。 允许指向 Internet 的 TCP 连接的受影响系统容易受到此问题的攻击。

· 这种攻击必须在每个 TCP 连接上执行,以使其被重置。许多应用程序将自动还原被重置的连接。

TCP 连接重置漏洞:

· 对于试图利用此漏洞的攻击者,它们必须首先预测或了解来源或现有 TCP 网络连接的 IP 地址或端口信息。 攻击者还应当预测或了解某个较困难的 TCP 网络数据包详细信息。 维护长会话或具有可预测 TCP/IP 信息的协议或程序出现此问题的风险较高。

· 采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。 允许指向 Internet 的 TCP 连接的受影响系统容易受到此问题的攻击。

· 这种攻击必须在每个 TCP 连接上执行,以使其被重置。许多应用程序将自动还原被重置的连接。

欺骗性连接请求漏洞:

· 在处理完恶意数据包之后,受影响的系统可能照常工作。

· 此种攻击需要路由器转发格式错误的 TCP/IP 网络数据包才能发生。 大多数路由器将不会转发这些格式错误的 TCP/IP 网络数据包。

· 采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。 允许指向 Internet 的 IP 连接的受影响系统容易受到此问题的攻击。

· 启用了 SynAttackProtect 注册表值的 Windows Server 2003 系统不容易受到此问题的影响。 有关启用此注册表值的信息,请参阅此漏洞的“变通办法”部分。 此注册表值不保护其他受影响的操作系统。

    【责任编辑:grace
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· MS05-018:Windows内核可特权提升和拒绝服务 2005-04-13 10:58
· MS05-017:消息队列服务可允许执行代码漏洞 2005-04-13 10:19
· MS05-016:Windows Shell可远程执行代码漏洞 2005-04-13 09:27
· 微软公布五项严重级安全漏洞并发布漏洞补丁 2005-04-13 09:25
· 微软将发布安全补丁修复8个漏洞 一半为高危 2005-04-11 09:52
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号