积极预防 及时发现
快速响应 力保恢复
Microsoft UPNP 漏洞会导致分布式拒绝服务攻击
发布时间:2001-12-25 信息来源:管理员

UPNP 包含有多个协议,例如 Simple Service Discovery Protocol (SSDP)。当一个启动了 UPNP 的设备连上网络后,无论它是电脑、网络设备还是家电,它都会发送一个广播消息宣告其存在。 通过构造含有 SSDP 广播的恶意 UDP 包,攻击者能强迫 XP/ME 客户连接指定的 IP 地址并传送一个指定的 HTTP/HTTPS 请求。 An example session: NOTIFY * HTTP/1.1 HOST: 239.255.255.250:1900 CACHE-CONTROL: max-age=1 LOCATION: URL NT: urn: schemas-upnp-org:device:InternetGatewayDevice:1 NTS: ssdp:alive SERVER: EEYE/2001 UPnP/1.0 PASSITON/1.1 USN: uuid:EEYE 当 XP 主机收到这样的请求时,它将会解析跟在 LOCATION 头后的 URL,然后它会被传递给 Windows Internet Services API 里的函数。这样,将会创建一个新的会话。 For example: LOCATION: http://xptest.example.com:19/himom.html 攻击者能指定一台 XP 客户机连接远程主机的 chargen 服务并使它产生 read/malloc 循环。这样,将会导致受影响系统 CPU 和内存占用率达100%,只有通过重启后系统才能恢复正常。 解决方案: 下载安装补丁: http://www.microsoft.com/technet/security/bulletin/MS01-059.asp