Microsoft Windows 98 / 98SE-Sicherheitspatch: 'Fehlgebundene IPX-NMPI-Paket' Anfälligkeit

Die Microsoft IPX / SPX-Protokollimplementierung (NWLINK) enthält ein NMPI (Name Management Protocol auf IPX) -Listener, das auf eine beliebige Anforderungsnetzadresse antworten wird. Die NMPI-Listener-Software macht NEIN
Jetzt downloaden

Microsoft Windows 98 / 98SE-Sicherheitspatch: 'Fehlgebundene IPX-NMPI-Paket' Anfälligkeit Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Freeware /
  • Name des Herausgebers:
  • Microsoft Corp.
  • Website des Verlags:
  • Dateigröße:
  • 166K

Microsoft Windows 98 / 98SE-Sicherheitspatch: 'Fehlgebundene IPX-NMPI-Paket' Anfälligkeit Stichworte


Microsoft Windows 98 / 98SE-Sicherheitspatch: 'Fehlgebundene IPX-NMPI-Paket' Anfälligkeit Beschreibung

Die Microsoft IPX / SPX-Protokollimplementierung (NWLINK) enthält ein NMPI (Name Management Protocol auf IPX) -Listener, das auf eine anforderende Netzwerkadresse antworten wird. Die NMPI-Listener-Software filt nicht die Netzwerkadresse des Anforderungscomputers ordnungsgemäß und antwortet daher auf eine Netzwerk-Broadcast-Adresse. Eine solche Antwort würde wiederum andere IPX NMPI-Zuhörer-Programme verursachen, um auch zu antworten. Diese Reihenfolge von Rundfunkrepps könnte eine große Menge an unnötigen Netzwerkverkehr erstellen. Eine Maschine, die aufgrund dieser Sicherheitsanfälligkeit abgestürzt ist, kann durch Neustart wieder in Betrieb genommen werden.IPX ist nicht standardmäßig in Windows 98 / 98SE installiert. Selbst wenn IPX installiert ist, hängt eine schädliche Benutzeranfälligkeit, diese Sicherheitsanfälligkeit auszunutzen, davon abhängig, ob er ein fehlerhaftes NMPI-Paket an eine betroffene Maschine liefern könnte. Router sind häufig dazu konfiguriert, IPX-Pakete einzuleiten, und wenn ein solcher Router zwischen dem böswilligen Benutzer und einer betroffenen Maschine lag, konnte er ihn nicht angreifen. Router im Internet leiten in der Regel keine IPX-Pakete weiterleiten, und dies neigen dazu, Intranets vor äußerer Angriff zu schützen, sowie mit dem Internet mit dem Internet verbundenen Maschinen über DFÜ-Verbindungen zu schützen. Das wahrscheinlichste Szenario, in dem diese Sicherheitsanfälligkeit genutzt werden könnte, wäre einer, in dem ein bösartiger Benutzer auf einem Intranet betroffene Maschinen auf demselben Intranet angreifen würde, oder eines, in dem ein bösartiger Benutzer im Internet betroffene Maschinen an seinem Kabelmodem oder der DSL angegriffen hat Subnetz.


Microsoft Windows 98 / 98SE-Sicherheitspatch: 'Fehlgebundene IPX-NMPI-Paket' Anfälligkeit Zugehörige Software

Reiche Bearbeitung

Rich edit 3.0 ist eine einzelne, skalierbare, weltweite dynamische Link-Bibliothek (DLL), die eine hohe Leistung und Kompatibilität mit Microsoft bietet? Wort in einem kleinen Paket. Neue Funktionen für Rich edit 3.0 inkl. ...

309 325K

Herunterladen

Microsoft Outlook Express-Sicherheitsupdate

Dieses Update löst den "persistenten E-Mail-Browser-Link", "Cache Bypass", "Cache Bypass", und "Fehlgebundene Sicherheitsanfälligkeiten der E-Mails" in Outlook Express. Laden Sie jetzt herunter, um einen böswilligen Benutzer von Readin zu verhindern ...

303 963K

Herunterladen