Windows Me Malformed IPX NMPI Packet kwetsbaarheidspleister

Elimineer een kwetsbaarheid die kan veroorzaken dat een machine faalt en een netwerk met overbodige gegevens overspoelt.
Download nu

Windows Me Malformed IPX NMPI Packet kwetsbaarheidspleister Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • Free
  • Naam uitgever:
  • Microsoft
  • Uitgever website:
  • http://www.microsoft.com/
  • Besturingssystemen:
  • Windows Me
  • Bestandsgrootte:
  • 216.65K

Windows Me Malformed IPX NMPI Packet kwetsbaarheidspleister Tags


Windows Me Malformed IPX NMPI Packet kwetsbaarheidspleister Beschrijving

Van Microsoft: deze patch elimineert een beveiligingskwetsbaarheid die een getroffen systeem kan veroorzaken om te falen, en afhankelijk van het aantal getroffen machines op een netwerk, kan mogelijk worden gebruikt om het netwerk met overbodige gegevens te overspoelen. De aangetaste systeemcomponent is normaal gesproken alleen aanwezig als het opzettelijk is geïnstalleerd. De Microsoft IPX / SPX-protocol-implementatie (NWLINK) omvat een NMPI (naambeheerprotocol inzake IPX) luisteraar die antwoordt op een verzoek om een netwerkadres. De NMPI-luisteraarsoftware filteert het netwerkadres van de aanvragende computer niet correct en zal daarom antwoorden op een netwerk-uitzendadres. Zo'n antwoord zou op hun beurt andere IPX NMPI-luisteraarprogramma's veroorzaken om ook te antwoorden. Deze volgorde van uitzendreacties zou een grote hoeveelheid onnodige netwerkverkeer kunnen genereren. Een machine die neerstortte vanwege deze kwetsbaarheid kan weer in gebruik worden genomen door opnieuw op te starten .Ipx is standaard niet geïnstalleerd in Windows 98, 98 tweede editie of Windows Me, en wordt alleen standaard geïnstalleerd in Windows 95 als er een netwerkkaart is aanwezig in de machine op installatietijd. Zelfs wanneer IPX is geïnstalleerd, zou het vermogen van een kwaadwillende gebruiker om deze kwetsbaarheid te exploiteren, afhankelijk van of ze een misvormd NMPI-pakket aan een getroffen machine zouden kunnen leveren. Routers zijn vaak geconfigureerd om IPX-pakketten te laten vallen, en als een dergelijke router tussen de kwaadwillende gebruiker en een getroffen machine lag, konden ze het niet aanvallen. Routers op het internet, in de regel, de IPX-pakketten niet doorsturen, en dit zou de neiging hebben om intranetten van buitenaanval te beschermen, evenals beschermende machines die via inbelverbindingen op internet zijn aangesloten. Zoals besproken in de Veelgestelde vragen, zou het meest waarschijnlijke scenario waarin dit beveiligingslek kan worden benut, een zou zijn waarin een kwaadwillende gebruiker op een intranet beïnvloedde machines op hetzelfde intranet zou aanvallen, of een waarin een kwaadwillende gebruiker op het internet werd aangevallen op hun kabelmodem of DSL-subnet. Lees de "" "Malformed IPX NMPI Packet" "kwetsbaarheid FAQ.


Windows Me Malformed IPX NMPI Packet kwetsbaarheidspleister Gerelateerde software