TCP协议安全漏洞

漏洞信息详情

TCP协议安全漏洞

漏洞简介

TCP(Transmission Control Protocol,传输控制协议)是一种面向连接的、可靠的、基于字节流的传输层通信协议,由IETF的RFC 793定义。

TCP协议中存在安全漏洞。攻击者通过反复注入TCP RST数据包利用该漏洞猜测出序列号并造成拒绝服务(连接丢失)。以下产品及版本受到影响:Oracle Solaris 10版本,11版本;Openpgp 2.6.2版本;Mcafee Network Data Loss Prevention 8.6及之前版本,9.2.0版本,9.2.1版本,9.2.2版本;Netbsd 1.5版本,1.5.1版本,1.5.2版本,1.5.3版本,1.6版本,1.6.1版本,1.6.2版本,2.0版本;Xinuos Openserver 5.0.6版本,5.0.7版本;Juniper Networks Junos OS;Xinuos Unixware 7.1.1版本,7.1.3版本。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-064

https://www.oracle.com/security-alerts/cpujan2015.html

ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2004-006.txt.asc

参考网址

来源:nvd.nist.gov

链接:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2004-0230

来源:www.securityfocus.com

链接:http://www.securityfocus.com/bid/10183

来源:www.nsfocus.net

链接:http://www.nsfocus.net/vulndb/7605

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.1795/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享