Checkpoint Firewall-1远程资源超载漏洞发布时间:2000-09-15 更新时间:2000-09-15 严重程度:中 威胁程度:远程拒绝服务 错误类型:设计错误 利用方式:服务器模式 受影响系统 Checkpoint Software Firewall-1 4.1,4.0详细描述 在Checkpoint Software Firewall-1 4.0,4.1的SMTP安全服务器上存在一个简单 的基于网络的攻击可以是防火墙的机器的CPU利用率达100%,通过网络对防火墙 SMTP端口发送两进制ZERO流的信息就会增加目标系统的CPU利用率。 测试代码 在LINUX下可以使用/dev/zero来发送信息,如"nc firewall 25 < /dev/zero". 解决方案 尚无 相关信息 |