Mac OS X TCP/IP堆栈IP碎片攻击远程拒绝服务漏洞

漏洞信息详情

Mac OS X TCP/IP堆栈IP碎片攻击远程拒绝服务漏洞

漏洞简介

Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统。
Mac OS X TCP/IP堆栈实现存在问题,远程攻击者可以利用这个漏洞对系统进行拒绝服务攻击。
Apple报告,远程用户可通过名为\”Rose Attack\”的攻击,发送特殊构建的IP碎片攻击,而导致系统消耗大量资源产生拒绝服务。

漏洞公告

厂商补丁:
Apple
—–
Apple Mac OS x 10.3.5已经修补此漏洞,建议用户升级:

http://www.apple.com/support/downloads/” target=”_blank”>
http://www.apple.com/support/downloads/

参考网址

来源: XF
名称: macos-tcp-ip-dos(16946)
链接:http://xforce.iss.net/xforce/xfdb/16946

来源: APPLE
名称: APPLE-SA-2004-09-09
链接:http://www.auscert.org.au/render.html?it=4291

来源: BUGTRAQ
名称: 20040427 Source Code To Test IPv4 fragmentation –> The Rose Attack
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108308604119618&w=2

来源: BUGTRAQ
名称: 20040331 IPv4 fragmentation –> The Rose Attack
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108075899619193&w=2

来源: digital.net
链接:http://digital.net/~gandalf/Rose_Frag_Attack_Explained.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享