Windows Me Fehlgebildete IPX NMPI-Paketanfälligkeitsfleck

Beseitigen Sie eine Sicherheitsanfälligkeit, die dazu führen kann, dass eine Maschine ausfällt und ein Netzwerk mit überflüssigen Daten überflutet.
Jetzt downloaden

Windows Me Fehlgebildete IPX NMPI-Paketanfälligkeitsfleck Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Free
  • Name des Herausgebers:
  • Microsoft
  • Website des Verlags:
  • http://www.microsoft.com/
  • Betriebssysteme:
  • Windows Me
  • Dateigröße:
  • 216.65K

Windows Me Fehlgebildete IPX NMPI-Paketanfälligkeitsfleck Stichworte


Windows Me Fehlgebildete IPX NMPI-Paketanfälligkeitsfleck Beschreibung

Von Microsoft: Dieser Patch beseitigt eine Sicherheitsanfälligkeit, die dazu führen kann, dass ein betroffenes System fehlschlägt, und abhängig von der Anzahl der betroffenen Maschinen in einem Netzwerk, möglicherweise verwendet werden können, um das Netzwerk mit überflüssigen Daten zu überfluten. Die betroffene Systemkomponente ist normalerweise nur vorhanden, wenn sie absichtlich installiert wurde. Die Microsoft IPX / SPX-Protokollimplementierung (NWLINK) enthält ein NMPI (Name Management Protocol auf IPX), das auf eine beliebige Anforderungsnetzadresse antworten wird. Die NMPI-Listener-Software filt nicht die Netzwerkadresse des Anforderungscomputers ordnungsgemäß und antwortet daher auf eine Netzwerk-Broadcast-Adresse. Eine solche Antwort würde wiederum andere IPX NMPI-Zuhörer-Programme verursachen, um auch zu antworten. Diese Reihenfolge von Rundfunkrepps könnte eine große Menge an unnötigen Netzwerkverkehr erstellen. Eine Maschine, die aufgrund dieser Sicherheitsanfälligkeit abgestürzt ist, könnte durch den Neustart wieder in Betrieb genommen werden.IPX ist nicht standardmäßig in Windows 98, 98 Second Edition oder Windows Me installiert und nur standardmäßig in Windows 95 installiert, wenn eine Netzwerkkarte vorhanden ist in der Maschine bei der Installationszeit vorhanden. Selbst wenn IPX installiert ist, hängt die Fähigkeit eines böswilligen Benutzers, diese Sicherheitsanfälligkeit auszunutzen, davon abhängig, ob sie ein fehlerhaftes NMPI-Paket an eine betroffene Maschine liefern können. Router sind häufig dazu konfiguriert, IPX-Pakete abzulegen, und wenn ein solcher Router zwischen dem böswilligen Benutzer und einer betroffenen Maschine lag, konnten sie ihn nicht angreifen. Router im Internet leiten in der Regel keine IPX-Pakete weiterleiten, und dies neigen dazu, Intranets vor äußerer Angriff zu schützen, sowie mit dem Internet mit dem Internet verbundenen Maschinen über DFÜ-Verbindungen zu schützen. Wie in der FAQ diskutiert, ist das wahrscheinlichste Szenario, in dem diese Sicherheitsanfälligkeit genutzt werden könnte, ein, in dem ein bösartiger Benutzer auf einem Intranet betroffene Maschinen auf demselben Intranet angreifen würde, oder eines, in dem ein bösartiger Benutzer im Internet betroffene Maschinen angegriffen wurde auf ihrem Kabelmodem oder dem DSL-Subnetz. Lesen Sie das "fehlgeformte IPX NMPI-Paket" "Anfälligkeit FAQ".


Windows Me Fehlgebildete IPX NMPI-Paketanfälligkeitsfleck Zugehörige Software