xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Microsoft Windows 9x / NT 4.0 NetBIOS会耗竭TCP/IP资源


发布时间:2000-12-11
更新时间:2000-12-11
严重程度:
威胁程度:远程拒绝服务
错误类型:设计错误
利用方式:服务器模式

受影响系统
Microsoft Windows ME
Microsoft Windows 98se
Microsoft Windows 98
Microsoft Windows 95
Microsoft Windows NT 4.0

其中W2K不受此漏洞影响
详细描述
Microsoft的NetBIOS存在一个远程拒绝服务攻击,攻击这可以NBT端口导致使用
光系统的网络资源,攻击者可以通过是初始化多个连接并关闭他们,保留目标
TCP套借口在FINWAIT_1状态,虽然套接口会TIME OUT并释放,但攻击者保持持续
连接的话很容易消耗资源。导致拒绝服务攻击。

测试代码
尚无

解决方案
请参看下面地址中的方案:
http://www.microsoft.com/technet/support/kb.asp?ID=199346

相关信息