手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>安全防护>列表

ISS RealSecure 分片SYN报文拒绝服务攻击漏洞

来源:互联网 作者:西部数码 时间:2008-04-09
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
ISS RealSecure 分片SYN报文拒绝服务攻击漏洞

发布日期:2000-08-23
更新日期:2000-08-23

受影响系统:

ISS RealSecure 3.2.1 Solaris
ISS RealSecure 3.2.2 Solaris
ISS RealSecure 3.2.1 WinNT
描述:

通过发送一些设置了SYN 位的分片报文,可以远程关闭ISS的RealSecure 3.2.x入侵检测引擎。

在NT下,RealSecure崩溃后导致服务重启,并产生应用程序日志记录。如果持续的发送这些
攻击报文,将导致服务不断重启,从而使入侵检测不能正常工作。


在Solaris下,这种报文将导致进程崩溃和入侵检测终止。另外,如果报文中设置了另外的一些
特定的IP标志,也会导致同样的问题发生。

这些攻击都不会在控制台上显示为分片报文攻击。


<*来源:Modulo Security Labs - Modulo Security Solutions
http://www.modulo.com.br/
*>



建议:

临时解决方法:

暂时关闭SynFlood和IPFRAG的检测。


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!