xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Windows NT4.0 HostAnnouncement拒绝服务攻击


发布时间:2000-05-10
更新时间:2000-05-10
严重程度:
威胁程度:远程拒绝服务
错误类型:设计错误
利用方式:服务器模式

受影响系统
Windows NT4.0
详细描述
NT4.0的计算机浏览协议的执行不控制这个整个主浏览器的数量并会允许增加到浏览器列表中,因此,如果一个恶意用户可以发送相当数量的带有错误HostAnnouncement 请求,会导致主浏览器或者任意客户端执行的网络浏览器消耗整个网络带宽。

测试代码
尚无

解决方案
补丁: Microsoft patch Q262694i http://download.microsoft.com/download/winntsp/Patch/Q262694/NT4ALPHA/EN-US/Q262694i.EXE Intel Microsoft patch Q262694a http://download.microsoft.com/download/winntsp/Patch/Q262694/NT4ALPHA/EN-US/Q262694a.EXE

相关信息