|
BlackICE的安全产品存在远程拒绝服务漏洞
发布日期:2002-2-6 受影响系统: * BlackICE Defender 2.9 on Microsoft Windows 2000 and XP * BlackICE Defender for Server 2.9 on Microsoft Windows 2000 and XP * BlackICE Agent for Workstation 3.0 and 3.1 on Microsoft Windows 2000 and XP * BlackICE Agent for Server 3.0 and 3.1 on Microsoft Windows 2000 and XP * RealSecure Server Sensor 6.0.1 and 6.5 on Microsoft Windows 2000 漏洞描述: BlackICE的系列个人防火墙和入侵检测系统是非常有名而且被广泛使用的安全产品。 运行在Windows2000或者Widnows XP下的所有版本的BlackICE Defender、BlackICE Agent以及RealSecure Server Sensor都能通过改进ping flood攻击而拒绝服务。这个漏洞是由于在程序俘获数据报的缺陷造成的。如果在ping flood攻击中发送10000字节的包,就可以造成蓝屏或者但是这个漏洞可能造成的危害是非常小的,因为这些防火墙默认已经阻断了外部的ICMP数据包。
(金山反病毒资讯网,2002-02-26)
|