您所在的位置: 首页 > 网络安全 > 漏洞补丁 > 其他 >

HP-UX TCP/IP "Rose Attack"拒绝服务漏洞

http://netsecurity.51cto.com  2005-12-20 15:38    51CTO.COM  我要评论(0)
  • 摘要:设计错误##拒绝服务攻击##立即处理
  • 标签:漏洞  TCP


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计漏洞

攻击类型:

远程攻击

发布日期:

2005-12-16

更新日期:

2005-12-16

受影响系统:

HP-UX 11.x

安全系统:

漏洞报告人:

HP 

漏洞描述:

Secunia Advisory: SA18082

HP-UX TCP/IP "Rose Attack"拒绝服务漏洞

已经报道了在HP-UX中的漏洞,可被恶意攻击者利用引起系统拒绝服务。

漏洞的发生是由于处理特殊的手工IP分段时的错误,可被利用通过发送一系列特殊的手工IP分段引起系统使用过多的系统资源和潜在的引起系统拒绝服务,也就是通常所说的"Rose Attack" 。

已经报道了运行TCP/IP协议的HP-UX B.11.00, B.11.04, B.11.11, 和B.11.23版本中的漏洞。
 

测试方法:


解决方法:

应用升级。

http://www.hp.com/go/softwaredepot

HP-UX B.11.00:
安装PHNE_33395或更新的,同时运行"sqmax 1000"

HP-UX B.11.04:
安装PHNE_33427或更新的,同时运行"sqmax 1000"

HP-UX B.11.11:
安装PHNE_31091或更新的,同时运行"sqmax 1000"

HP-UX B.11.23:
安装PHNE_31500,或安装IPF-HPA.03.05.10.02或更新的版本

 



用户如何应对ANI漏洞
TCP/IP协议专题
访谈:Windows平台,企业网站漏洞的攻击和防御
如何有效提升企业安全审计应用水平
如何有效防御SQL注入攻击
 
 验证码: (点击刷新验证码)   匿名发表
  • 网络工程师考试案例动手实验营

  • 作者:郭春柱
  • 本书依据2009年版《网络工程师考试大纲》的考核要求,深入研究了历年网络工程师考试试题的命题风格和试题结构,对考查的知识点..
Copyright©2005-2008 51CTO.COM 版权所有