您的位置:软件 > 网络安全 > 安全漏洞 > 正文
XP TCP包远程信息泄露漏洞
[文章信息]
作者:BOBO编译
时间:2003-09-09
出处:Yesky
责任编辑:
[文章导读]
问题是Windows XP在处理部分SYN包时,没有正确初始化缓冲区就用于构建新的包……
advertisement
热点推荐
· 天极网软件频道改版调查
· 在ASP.NET程序中创建唯一序号
· 用JVM工具接口创建调试和分析代理
· Win 2000如何安装配置防火墙
· 防范Windows消息钩子的侵入
[正文]

  受影响系统:

  Microsoft Windows XP Professional SP1
  Microsoft Windows XP Professional
  Microsoft Windows XP Media Center Edition
  Microsoft Windows XP Home SP1
  Microsoft Windows XP Home

  描述:

  BUGTRAQ  ID: 8531

  Microsoft Windows XP是一款微软开发的操作系统。

  Microsoft Windows XP在处理部分SYN包传输时存 在问题,远程攻击者可以利用这个漏洞获得部分内存信息,导致敏感信息泄露。

  问题是Windows XP在处理部分SYN包时,没有正确初始化缓冲区就用于构建新的包,因此可能导致包含以前的敏感内存信息,通过持续观察不正常的,带有不正确URG标记的SYN包,可以获得系统部分敏感信息。

  <*来源:Michal Zalewski (lcamtuf@echelon.pl)
 
    链接:http://www.securityfocus.com/archive/82/335845/2003-08-31/2003-09-06/0

  *>

  测试方法:

  警告:以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

  Michal Zalewski提供如下获得的报文信息,显示没有正确的初始化URG标记:

  <Tue Sep 2 13:02:48 2003> A:3827 - Windows XP (2) (PLEASE REPORT!) [GENERIC]
Signature: [16384:119:1:48:M1460,N,N,S:U:Windows:?]
  -> server:80 (distance 9, link: ethernet/modem)
  -- EXTRA TCP VALUES: ACK=0x0, UNUSED=0, URG=0x819e

  <Tue Sep 2 13:02:48 2003> A:3829 - Windows XP (2) (PLEASE REPORT!) [GENERIC]
Signature: [16384:119:1:48:M1460,N,N,S:U:Windows:?]
  -> server:80 (distance 9, link: ethernet/modem)
  -- EXTRA TCP VALUES: ACK=0x0, UNUSED=0, URG=0xdc19

  <Tue Sep 2 13:02:49 2003> A:3830 - Windows XP (2) (PLEASE REPORT!) [GENERIC]
Signature: [16384:119:1:48:M1460,N,N,S:U:Windows:?]
  -> server:80 (distance 9, link: ethernet/modem)
  -- EXTRA TCP VALUES: ACK=0x0, UNUSED=0, URG=0x8158

  <Tue Sep 2 13:02:49 2003> A:3833 - Windows XP (2) (PLEASE REPORT!) [GENERIC]
Signature: [16384:119:1:48:M1460,N,N,S:U:Windows:?]
  -> server:80 (distance 9, link: ethernet/modem)
  -- EXTRA TCP VALUES: ACK=0x0, UNUSED=0, URG=0x8158

  建议:

  厂商补丁:

  Microsoft

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

  http://www.microsoft.com/windowsxp/default.asp


·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载

天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
笔名:   请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。
评论:
 

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • VB应用软件发现一最严重级漏洞
  • 保障软件安全修补漏洞 微软责无旁贷任重道远
  • 绿盟:2003年8月份十大安全漏洞
  • Word 漏洞可允许宏自动运行
  • Snapshot Viewer缓冲区漏洞
  • 微软称Office出现严重漏洞
  • GSM系统证实有安全漏洞 通话内容可能被窃听
  • 微软发布多项安全公告 Office有严重安全漏洞
  • Red Hat防火墙操作失败漏洞
  • 主板超频特色技术GIGA技嘉篇
  • Win 2000如何安装配置防火墙
  • 防范Windows消息钩子的侵入
  • 性价比之选 AGP显卡的告别秀
  • 大学校园生活之聊天也疯狂
  • Fireworks制作GIF动画Banner
  • 金山打击外挂 遭网络游戏玩家起诉
  • 完全公测《开天》掀起滔滔巨浪
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索