积极预防 及时发现
快速响应 力保恢复
OpenBSD PF RDR 网络信息泄露缺陷 (BSD,补丁)
发布时间:2003-07-10 信息来源:管理员

OpenBSD PF RDR 网络信息泄露缺陷 (BSD,补丁) 涉及程序: OpenBSD PF 描述: OpenBSD PF RDR 网络信息泄露缺陷 详细: OpenBSD PF是OpenBSD系统下的包过滤系统。 OpenBSD PF在重定向输入通信从标准口到高端口时存在缺陷,远程攻击者可利用此缺陷非法获得网络资源信息。 OpenBSD中当配置成使用包过滤重定向输入通信从标准口到高端口时,由于PF对那些目标是活动主机的包的应答信息和不活动主机的响应信息不同,这可导致攻击者利用这些信息判断私有的保护的主机信息,造成网络资源列举,利用这些信息可对系统进行进一步攻击。 受影响系统: OpenBSD PF - OpenBSD 3.2 / 3.1 / 3.0 攻击方法: Ed3f (ed3f@overminder.com)提供了如下测试方法: 这可通过Nmap扫描器进行测试: nmap -sS -P0 -n -T 4 -p 25 10.0.0.0/8 nmap -sS -P0 -n -T 4 -p 25,8025,1025,2500 10.0.0.0/8 解决方案: 目前厂商还没有提供补丁或者升级程序,建议用户随时关注厂商站点: http://www.openbsd.org/security.html 临时解决方案: * 在路由器上过滤或完全阻挡源路由选项的包。 附加信息: 无