站内公告      关于在天津市网站设置虚拟警察、治安岗亭的通知
您现在的位置: 天津市公安局公共信息网络安全监察总队 >> 安全动态 >> 安全动态正文
Microsoft Windows TCP/IP实现ICMP请求远程拒绝服务漏洞(MS08-001)
发布日期:2008-01-08
更新日期:2008-01-09

受影响系统:
Microsoft Windows XP SP2
Microsoft Windows Server 2003 SP2
Microsoft Windows Server 2003 SP1
Microsoft Windows 2000SP4
描述:
BUGTRAQ  ID: 27139
CVE(CAN) ID: CVE-2007-0066

Microsoft Windows是微软发布的非常流行的操作系统。

Windows内核的TCP/IP实现(tcpip.sys)中处理碎片路由器广播ICMP查询的方式实现上存在漏洞,远程攻击者可能利用此漏洞导致系统崩溃。

匿名攻击者可以通过在网络上向计算机特制的ICMP报文利用此漏洞,导致计算机停止响应和自动重新启动。但利用此漏洞所必须的ICMP路由发现协议(RDP)不是默认启用的。

<*来源:Alex Wheeler
        Ryan Smith (ryan@hustlelabs.com)
  
  链接:http://secunia.com/advisories/28297/
        http://www.microsoft.com/technet/security/bulletin/ms08-001.mspx?pf=true
        http://www.us-cert.gov/cas/techalerts/TA08-008A.html
*>

建议:
临时解决方法:

* 禁止处理路由器发现协议

1. 单击“开始”,单击“运行”,键入regedit,然后单击“确定”。
2. 展开 HKEY_LOCAL_MACHINE。
3. 依次展开SYSTEM、CurrentControlSet和Services。
4. 依次展开TCPIP、Parameters和Interfaces。
5. 选择interface_name并将PerformRouterDiscovery值设置为0。
    
注意:您必须重新启动系统以使更改生效。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS08-001)以及相应补丁:
MS08-001:Vulnerabilities in Windows TCP/IP Could Allow Remote Code Execution (941644)
链接:http://www.microsoft.com/technet/security/bulletin/ms08-001.mspx?pf=true

浏览次数:16
严重程度:0
来源:绿盟科技

Copyright © 2007-2009 天津市公安局公共信息网络安全监察总队 版权所有
建议使用:1024*768分辨率,16Bit颜色、Netscape6.0、IE5.0以上版本浏览器
技术支持:天津克利斯科技有限公司