Microsoft Distributed Transaction Coordinator存在拒绝服务攻击漏洞发布时间:2002-04-20 更新时间:2002-04-20 严重程度:中 威胁程度:远程拒绝服务 错误类型:意外情况处置错误 利用方式:服务器模式 受影响系统 - Windows 2000 Server without MS02-018 patch详细描述 Microsoft Distributed Transaction Coordinator服务(MSDTC.EXE)默认监听3372TCP端口,攻击者可以发送20200个NULL字符给MSDTC服务,就可以导致MSDTC.EXE消耗100%CPU时间,导致拒绝连接并使内核崩溃。 测试代码 尚无 解决方案 补丁下载: Microsoft IIS 4.0: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=37931 Microsoft IIS 5.0: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=37824 Microsoft IIS 5.1: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=37857 相关信息 参考:http://archives.neohapsis.com/archives/bugtraq/2002-04/0269.html |