NetScreen ScreenOS TCP Window选项大小拒绝服务漏洞发布时间:2003-08-01 更新时间:2003-08-01 严重程度:中 威胁程度:远程拒绝服务 错误类型:意外情况处置错误 利用方式:服务器模式 BUGTRAQ ID:8302 受影响系统 NetScreen ScreenOS 4.0.1 r6未影响系统 NetScreen ScreenOS 4.0.1 r7详细描述 NetScreen ScreenOS存在漏洞可允许远程攻击对设备进行拒绝服务攻击。 如果攻击者修改本地系统配置中的TCP窗口大小,并连接ScreenOS运行的应用程序如SSH,TELNET等服务,就可以导致操作系统停止响应,产生拒绝服务。 测试代码 如修改如下注册表: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters New DWORD Value Tcp1323Opts HEX 3 解决方案 下载使ScreenOS 4.0.1r7/4.0.3r3 及之后的版本: http://www.netscreen.com/index.html 相关信息 Papa loves Mambo <plm@ioerror.org>. 参考:http://www.securityfocus.com/archive/1/330882 http://www.securityfocus.com/archive/1/331332 相关主页:http://www.netscreen.com/index.html |