漏洞信息详情
Microsoft NT DHCP 远程拒绝服务漏洞
- CNNVD编号:CNNVD-200501-037
- 危害等级: 中危
- CVE编号:
CVE-2004-0899
- 漏洞类型:
边界条件错误
- 发布时间:
2004-12-14
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
microsoft - 漏洞来源:
Kostya Kortchinsky… -
漏洞简介
Windows DHCP是一款动态主机地址配置协议软件。
Windows NT 4.0及Terminal Server版本中DHCP服务存在远程拒绝服务漏洞。
由于没有正确检验信息长度,当配置为DHCP loggin enabled时,远程攻击者可通过畸形的DHCP消息,可导致服务程序崩溃。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.microsoft.com/technet/security/bulletin/ms04-042.mspx
参考网址
来源: MS
名称: MS04-042
链接:http://www.microsoft.com/technet/security/bulletin/ms04-042.asp
来源: XF
名称: winnt-dhcp-machinename-dos(18341)
链接:http://xforce.iss.net/xforce/xfdb/18341
来源: US Government Resource: oval:org.mitre.oval:def:4282
名称: oval:org.mitre.oval:def:4282
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:4282
来源: US Government Resource: oval:org.mitre.oval:def:2280
名称: oval:org.mitre.oval:def:2280
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:2280