积极预防 及时发现
快速响应 力保恢复
微软安全公告 MS02-063:Windows 2000/XP中PPTP服务的拒绝服务攻击缺陷
发布时间:2002-11-05 信息来源:管理员

微软的Windows 2000和Windows XP中随带的PPTP协议是用于保护虚拟专用网(VPN)的“点对点隧穿协议”。PPTP 含有一个远程控制验证前的缓冲溢出缺陷,容易使企业内部网遭受外来拒绝服务攻击,使特别制作的PPTP信息包覆盖核心存储器,将服务器拒绝服务。 由于用于处理建立,维护和断开 PPTP 连接控制数据的代码段中存在一个未经正确检验的缓冲区,当攻击者递交一个畸形的PPTP控制数据给一个存在此缺陷的目标服务器时,将使精心制作的PPTP数据包覆盖核心内存,使系统崩溃。 由于PPTP服务对其输入/输出端口总是处于监听状态,因此任何提供PPTP服务的服务器随时都易遭到攻击。如果一台工作站被配置为一台提供PPTP服务的RAS服务器,同样随时都易遭到攻击。当然,如果一台工作站被配置为PPTP服务客户端,则只有在PPTP会话期间会遭到攻击。 VPN用户,特别是DSL用户也同样存在遭受攻击的可能性。Windows XP用户可通过对“互联网连接防火墙”中的PPTP协议端口加装防火墙而暂时得到保护。用户在遭到攻击后,可通过重新启动系统恢复正常操作。 -攻击者利用此缺陷仅仅能够进行拒绝服务攻击,并不能获得任何信息和任何权限。 -只有提供了PPTP服务才受此缺陷影响,并非所有的Windows系统都缺省运行PPTP 。 -利用此缺陷攻击PPTP客户端是很困难的。特别是便携式计算机使用PPTP服务上网的时间并不是很多,并且IP地址经常改变,因此攻击将是更困难。 风险等级: - Internet systems: 严重 - Intranet systems: 低 - Client systems: 低 解决方案: 下载补丁: Microsoft Windows 2000: http://www.microsoft.com/downloads/Release.asp?ReleaseID=43606 Microsoft Windows XP: 32-bit: http://www.microsoft.com/downloads/Release.asp?ReleaseID=43635 64-bit: http://www.microsoft.com/downloads/Release.asp?ReleaseID=43631 附加信息: CAN-2002-1214