电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 739 人浏览分享

Microsoft Windows ISATAP组件IPv6地址欺骗漏洞(MS10-029)

[复制链接]
739 0
影响版本:
Microsoft Windows XP SP3Microsoft Windows XP SP2Microsoft Windows Vista SP2Microsoft Windows Vista SP1Microsoft Windows VistaMicrosoft Windows Server 2008 SP2Microsoft Windows Server 2008Microsoft Windows Server 2003 SP2
漏洞描述:
BUGTRAQ  ID: 39352CVE ID: CVE-2010-0812Microsoft Windows是微软发布的非常流行的操作系统。由于Windows检查隧道传输的ISATAP报文中内部报文IPv6源址的方法,导致Windows IPv6栈存在欺骗漏洞。成功利用这个漏洞的攻击者可以扮演地址绕过边界或主机防火墙。此外,当目标计算机使用攻击者所指定的源IPv6地址回复消息的话,还可能泄露信息。
<*参考
http://secunia.com/advisories/39382/
http://www.microsoft.com/technet/security/bulletin/MS10-029.mspx?pf=true
http://www.us-cert.gov/cas/techalerts/TA10-103A.html
*>
安全建议:
临时解决方法:* 在防火墙阻断IP协议41类型(ISATAP)。* 禁用ISATAP IPv6接口,从提升的命令提示符运行以下命令:      netsh interface isatap set state disabled厂商补丁:Microsoft---------Microsoft已经为此发布了一个安全公告(MS10-029)以及相应补丁:MS10-029:Vulnerability in Windows ISATAP Component Could Allow Spoofing (978338)链接:http://www.microsoft.com/technet ... 10-029.mspx?pf=true

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

23

粉丝

2901

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.