漏洞信息详情
Microsoft Windows 9x SMB_COM_SEND_SINGLE_BLOCK(0xD0)拒绝服务攻击漏洞
- CNNVD编号:CNNVD-200005-015
- 危害等级: 中危
- CVE编号:
CVE-2000-0347
- 漏洞类型:
其他
- 发布时间:
2000-05-02
- 威胁类型:
远程
- 更新时间:
2005-05-02
- 厂 商:
microsoft - 漏洞来源:
Evan Brewer※ dm@el… -
漏洞简介
Windows 95/98是Microsoft公司开发的流行的通用操作系统。
Windows 95/98在处理winpopup消息时存在漏洞,远程攻击者可能利用此漏洞对机器进行拒绝服务攻击。
当Windows 95/98收到一个畸型的winpopup消息时,Windows 95/98发生不可预料的错误:系统崩溃、蓝屏、重起动、死锁或者丢失网络连接等等。
执行nbtstat -A <windows9x_victim_ip>,如果看到
VICTIM <03> UNIQUE Registered
并且可以telnet <victim ip> 139的话,就可能受此漏洞影响。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 安装个人防火墙阻止外部网络对于139端口的连接。
厂商补丁:
Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/” target=”_blank”>
http://www.microsoft.com/technet/security/
参考网址
来源: BID
名称: 1163
链接:http://www.securityfocus.com/bid/1163
来源: NTBUGTRAQ
名称: 20000501 el8.org advisory – Win 95/98 DoS (RFParalyze.c)
链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m=95737580922397&w=2
来源:NSFOCUS
名称:497
链接:http://www.nsfocus.net/vulndb/497