Windows MEがIPX NMPIパケットの脆弱性パッチを不正行為しました

マシンが故障し、ネットワークを不要なデータでフラッディングさせる可能性がある脆弱性を排除します。
今すぐダウンロード

Windows MEがIPX NMPIパケットの脆弱性パッチを不正行為しました ランキングとまとめ

広告

  • Rating:
  • ライセンス:
  • Free
  • 出版社名:
  • Microsoft
  • 出版社のWebサイト:
  • http://www.microsoft.com/
  • オペレーティングシステム:
  • Windows Me
  • ファイルサイズ:
  • 216.65K

Windows MEがIPX NMPIパケットの脆弱性パッチを不正行為しました タグ


Windows MEがIPX NMPIパケットの脆弱性パッチを不正行為しました 説明

Microsoft:このパッチは、影響を受けるシステムを失敗させる可能性があるセキュリティ上の脆弱性を排除し、ネットワーク上の影響を受けるマシンの数によっては、ネットワークを余分なデータでフラッディングするために使用できます。影響を受けるシステムコンポーネントは通常、故意にインストールされている場合にのみ存在します。Microsoft IPX / SPXプロトコル実装(NWLink)には、要求側ネットワークアドレスに返信するNMPI(IPXの名前管理プロトコル)が含まれています。 NMPIリスナーソフトウェアは、要求側のコンピュータのネットワークアドレスを正しくフィルタリングしないため、ネットワークブロードキャストアドレスに返信します。そのような返信は順番に他のIPX NMPIリスナープログラムも返信します。この一連のブロードキャスト応答は、大量の不要なネットワークトラフィックを生成する可能性があります。この脆弱性のためにクラッシュするマシンは、Windows 98,98 Second Edition、またはWindows MEではデフォルトでインストールされず、Windows 95ではネットワークカードがある場合にのみデフォルトでインストールされています。設置時に機械に存在する。 IPXがインストールされている場合でも、この脆弱性を悪用する悪意のあるユーザーの能力は、影響を受けるマシンに不正な形式のNMPIパケットを配信できるかどうかによって異なります。ルータは頻繁にIPXパケットを削除するように設定されており、そのようなルータが悪意のあるユーザーと影響を受けるマシンの間に配置されている場合、それらはそれを攻撃できませんでした。インターネット上のルータは、ルールとして、IPXパケットを転送しないでください。これは、外部攻撃からイントラネットを保護する傾向があり、ダイヤルアップ接続を介してインターネットに接続されている機械を保護する傾向があります。 FAQで説明したように、この脆弱性が悪用される可能性がある最も可能性の高いシナリオは、イントラネット上の悪意のあるユーザーが同じイントラネット上の影響を受けるマシンを攻撃するものであるか、またはインターネット上の悪意のあるユーザーが影響を受けるマシンを攻撃したものとなるでしょう。ケーブルモデムまたはDSLサブネットで。 「不正なIPX NMPIパケット」の脆弱性に関するFAQを読んでください。


Windows MEがIPX NMPIパケットの脆弱性パッチを不正行為しました 関連ソフトウェア