xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

MacOS 9 Open Transport ICMP存在漏洞


发布时间:1999-12-29
更新时间:1999-12-29
严重程度:
威胁程度:其它
错误类型:设计错误
利用方式:服务器模式

受影响系统
Misc
Apple MacOS 9.0
详细描述
在MACOS 9中的OPEN TRANSPORT存在一个漏洞允许攻击者把 MAC做为一个流量扩大器来产生拒绝服务攻击来攻击另一台电脑。 一个精心编制的29字节的UDP信息包发送到运行MacOS9 的机器,MAC会回应1500字节的ICMP信息包,如果第一个 UDP信息包发送一个伪造的IP地址,这样会造成MAC机器产生拒绝服务攻击。

测试代码
暂无

解决方案
APPLE公司已经提供补丁供大家下载: http://asu.info.apple.com/swupdates.nsf/artnum/n1 1559

相关信息