Windows 2000 Kerberos存在拒绝服务攻击发布时间:2001-05-10 更新时间:2001-05-10 严重程度:中 威胁程度:远程拒绝服务 错误类型:设计错误 利用方式:服务器模式 受影响系统 - Windows 2000 Server详细描述 通过不断的对kerberos服务连接并断开,而不从套接口读取任何数据,LSA子系统就会不断消耗内存,大约4000个这样的连接,kerberos服务会停止在TCP 88(Kerberos)和464(kpasswd)的响应,所有认证也将停止。 测试代码 尚无 解决方案 请采用补丁: http://www.microsoft.com/technet/security/bulletin/MS01-024.asp 相关信息 |