泪滴攻击
可能受影响的操作系统
- Windows 3.1
- Windows 95和NT
- 2.0.32和2.1.63版本以下的Linux
Windows 7与Vista的潜在风险
在微软的SMB2中发现了一个远程重启漏洞,利用该漏洞的溢出代码已经在互联网上广泛传播,这使Windows 7和Windows Vista的用户暴露在泪滴攻击的风险中。
详细描述
泪滴攻击是拒绝服务攻击的一种。泪滴是一个特殊构造的应用程序,通过发送伪造的相互重叠的IP分组数据包,使其难以被接收主机重新组合。它们通常会导致目标主机内核失措。泪滴攻击利用IP分组数据包重叠造成IP分片重组机制不能恰当处理IP包。泪滴攻击不被认为是一个严重的DoS攻击,不会对主机系统造成重大损失。在大多数情况下,一次简单的重新启动是最好的解决办法,但重新启动操作系统可能导致正在运行的应用程序中未保存的数据丢失。
症状
如何解决此漏洞
对于安装有Windows的机器, Windows泪滴攻击检测软件可作为被攻击后的一个解决方案。 若在Linux系统上遭到攻击,请将内核升级到2.0.32 / 2.1.63或更高版本。
This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.