xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Microsoft Distributed Transaction Coordinator存在拒绝服务攻击漏洞


发布时间:2002-04-20
更新时间:2002-04-20
严重程度:
威胁程度:远程拒绝服务
错误类型:意外情况处置错误
利用方式:服务器模式

受影响系统
- Windows 2000 Server without MS02-018 patch
详细描述
Microsoft Distributed Transaction Coordinator服务(MSDTC.EXE)默认监听3372TCP端口,攻击者可以发送20200个NULL字符给MSDTC服务,就可以导致MSDTC.EXE消耗100%CPU时间,导致拒绝连接并使内核崩溃。

测试代码
尚无

解决方案
补丁下载:

Microsoft IIS 4.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=37931
Microsoft IIS 5.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=37824
Microsoft IIS 5.1:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=37857

相关信息
参考:http://archives.neohapsis.com/archives/bugtraq/2002-04/0269.html