积极预防 及时发现
快速响应 力保恢复
在Windows 98、98SE、ME和XP上的通用即插即用(UPnP)允许远程攻击者以两种方式引发...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20010877 CVE编号:CVE-2001-0877 安全级别:中 漏洞中文描述: 在Windows 98、98SE、ME和XP上的通用即插即用(UPnP)允许远程攻击者以两种方式引发拒绝服务:(1)通过欺骗性SSDP广告使得客户连接到另一台机器产生大量网络流量;(2)通过到广播或者多播地址欺骗性SSDP公告,可能使得所有UPnP客户向一个单独的目标系统发送网络流量。 漏洞英文描述: Universal Plug and Play (UPnP) on Windows 98, 98SE, ME, and XP allows remote attackers to cause a denial of service via (1) a spoofed SSDP advertisement that causes the client to connect to a service on another machine that generates a large amount of traffic; (2) use the cheat of the broadcast-address to generates a large Upnp of traffic for a single target system. 漏洞参考: 系统类型:其他 漏洞类型:其他