服務拒絕漏洞

Windows XP支持點對點的協定(PPTP),是作為遠程訪問服務實現的虛擬專用網技術,由於在控制用於建立、維護和拆開 PPTP 連線的代碼段中存在未經檢查的快取,導致Windows XP 的實現中存在漏洞。通過向一台存在該漏洞的伺服器傳送不正確的 PPTP 控制數據,攻擊者可損壞核心記憶體並導致系統失效,中斷所有系統中正在運行的進程。

概要

漏洞描述
服務拒絕。
解釋
該漏洞可攻擊任何一台提供 PPTP 服務的伺服器,對於 PPTP 客戶端的工作站,攻擊者只需激活PPTP會話即可進行攻擊。對任何遭到攻擊的系統,可通過重啟來恢復正常操作。
對策
建議不默認啟動PPTP。

相關條目

機械 計算機 網路 技術 科技 電路

相關詞條

相關搜尋

熱門詞條

聯絡我們