涉及程序: Edonkey2000 和Overnet 0.45版和之前的版本(GUI程序) 描述: Edonkey2000 和Overnet 存在DoS缺陷 详细: Edonkey2000 and Overnet 是相同的peer2peer程序。Edonkey2000 and Overnet 中存在缺陷。许多p2p程序(或许所有)让人们在一起聊天或者不仅仅只共享他们的文件。在Edonkey 和Overnet中,每个用户能通过发送信息给另外的用户,在通过辨认后,发送信息数据为: u_char Edonkey header = 0xe3 u_long message size u_char type of data = 0x4e for messages u_short message length u_char *message 当程序接受信息之后,将搜索是否已经打开信息会话。每个信息会话需要占用部分Windows系统资源,因此,攻击者通过向同一个目标发送大量连续的连接,并且每个信息都发送不同的杂乱的字符串,将在远程Edonkey 和Overnet 主机上打开大量的信息会话,一直持续到没有更多的资源分配给新的信息会话为止,导致产生DoS缺陷。 攻击方法: 暂无有效攻击代码 解决方案: Edonkey2000 0.46版和Overnet 0.46版修正了该缺陷,请用户及时升级至不受影响的版本: Edonkey2000站点: http://www.edonkey2000.com Overnet站点: http://www.overnet.com