Windows Me ha malformato la patch di vulnerabilità dei pacchetti IPX NMPI

Elimina una vulnerabilità che potrebbe causare il fallimento di una macchina e indurre una rete con dati superflui.
Scarica ora

Windows Me ha malformato la patch di vulnerabilità dei pacchetti IPX NMPI Classifica e riepilogo

Annuncio pubblicitario

  • Rating:
  • Licenza:
  • Free
  • Nome editore:
  • Microsoft
  • Sito web dell'editore:
  • http://www.microsoft.com/
  • Sistemi operativi:
  • Windows Me
  • Dimensione del file:
  • 216.65K

Windows Me ha malformato la patch di vulnerabilità dei pacchetti IPX NMPI Tag


Windows Me ha malformato la patch di vulnerabilità dei pacchetti IPX NMPI Descrizione

Da Microsoft: questa patch elimina una vulnerabilità di sicurezza che potrebbe causare il fallimento del sistema interessato e, a seconda del numero di macchine interessate su una rete, potrebbero essere utilizzate potenzialmente per inondare la rete con dati superflui. Il componente del sistema interessato è normalmente presente solo se è stato installato deliberatamente. L'implementazione del protocollo Microsoft IPX / SPX (NWLink) include un listener NMPI (Protocollo di gestione dei nomi su IPX) che risponderà a qualsiasi indirizzo di rete richiedente. Il software Listener NMPI non filtra correttamente l'indirizzo di rete del computer richiedente e quindi risponderà ad un indirizzo di trasmissione di rete. Tale risposta avrebbe a loro volta causa anche altri programmi di ascolto IPX NMPI per rispondere. Questa sequenza di risposte di trasmissione potrebbe generare una grande quantità di traffico di rete non necessario. Una macchina che si è schiantata a causa di questa vulnerabilità potrebbe essere rimessa in servizio riavviando.ipx non è installato per impostazione predefinita in Windows 98, 98 Second Edition o Windows Me, ed è installato solo per impostazione predefinita in Windows 95 se c'è una scheda di rete presente nella macchina al tempo di installazione. Anche quando IPX è installato, la capacità dell'utente dannoso di sfruttare questa vulnerabilità dipenderà dal fatto che possano fornire un pacchetto NMPI malformato a una macchina interessata. I router spesso sono configurati per rilasciare i pacchetti IPX e se tale router si trovava tra l'utente dannoso e una macchina interessata, non potevano attaccarla. I router su Internet, di regola, non inoltrano i pacchetti IPX e questo tenderebbe a proteggere gli intranet dall'attacco esterno, oltre a proteggere le macchine collegate a Internet tramite connessioni dial-up. Come discusso nelle FAQ, lo scenario più probabile in cui questa vulnerabilità potrebbe essere sfruttata sarebbe una in cui un utente dannoso su una intranet attaccherebbe attaccare le macchine interessate sulla stessa intranet, o una in cui un utente dannoso sulle macchine interessate di Internet attaccate sul loro modem via cavo o sottorete DSL. Leggi la Domande di vulnerabilità "" "" Malformad IPX NMPI Packet "".


Windows Me ha malformato la patch di vulnerabilità dei pacchetti IPX NMPI Software correlato