发新话题
打印

IBM AIX Selective ACK远程拒绝服务攻击漏洞

IBM AIX Selective ACK远程拒绝服务攻击漏洞

发布日期:2002-11-14
更新日期:2002-11-19

受影响
[url=/jsj/system/]系统[/url]
IBM AIX 5.1
IBM AIX 4.3.3描述: BUGTRAQ  ID:
6187


AIX是一款由IBM公司开发和维护的商业性质UNIX操作
[url=/jsj/system/]系统[/url]


IBM AIX在当实现Selective应答
[url=/]网络[/url]
选项时存在问题,远程
[url=/]攻击[/url]
者可以利用这个
[url=/bugs/]漏洞[/url]

[url=/jsj/system/]系统[/url]
进行拒绝服务
[url=/]攻击[/url]


如果发送给AIX
[url=/jsj/system/]系统[/url]
接收
[url=/code/]程序[/url]
的TCP包重传数量超过
[url=/jsj/system/]系统[/url]
指定的程度,可导致
[url=/jsj/system/]系统[/url]
崩溃。目前没有具体的
[url=/bugs/]漏洞[/url]
细节。

%26lt;*来源:IBM Security Advisory
  *%26gt;

建议: 厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个
[url=/]安全[/url]
问题,请到厂商的主页下载:

IBM AIX 4.3.3:

IBM APAR IY30696

http://techsupport.services.ibm.com/support/rs6000.support/fixsearch?fixdb=aix4%26amp;srchtype=apar%26amp;query=I
Y30696

IBM AIX 5.1:

IBM APAR IY30975

http://techsupport.services.ibm.com/server/aix.fixdist51?fixes=IY30975%26amp;whichFix=APAR
                               



[url=java:copyUrl(]复制地址,推荐给QQ、MSN上的好友[/url]


[url=/bbs/]进入黑客手册技术论坛和大家一起讨论[/url]

TOP

发新话题