xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Windows 2000 Kerberos存在拒绝服务攻击


发布时间:2001-05-10
更新时间:2001-05-10
严重程度:
威胁程度:远程拒绝服务
错误类型:设计错误
利用方式:服务器模式

受影响系统
- Windows 2000 Server
- Windows 2000 Advanced Server
- Windows 2000 Datacenter Server
详细描述
通过不断的对kerberos服务连接并断开,而不从套接口读取任何数据,LSA子系统就会不断消耗内存,大约4000个这样的连接,kerberos服务会停止在TCP 88(Kerberos)和464(kpasswd)的响应,所有认证也将停止。

测试代码
尚无

解决方案
请采用补丁:

http://www.microsoft.com/technet/security/bulletin/MS01-024.asp

相关信息