安全漏洞CN-VA05-024 发布日期:2005-04-13 漏洞类型:远程执行代码 漏洞评估:高危 受影响版本: Microsoft Windows 2000 Service Pack 3 和 Microsoft Windows 2000 Service Pack 4 Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium) Microsoft Windows Server 2003 Microsoft Windows Server 2003(用于基于 Itanium 的系统) Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE)、Microsoft Windows Millennium Edition (ME) 漏洞描述: 在IP验证中存在远程执行代码漏洞,该漏洞可能允许攻击者向受影响的系统发送特制的IP消息。在ICMP连接重置中存在拒绝服务漏洞,让攻击者可由此向受影响系统发送特制的网际消息控制协议 (ICMP) 消息。成功利用此漏洞的攻击者可能会导致受影响系统重置现有的 TCP 连接。在ICMP路径MTU中存在拒绝服务漏洞,该漏洞可能允许攻击者向受影响的系统发送特制的 Internet 控制消息协议 (ICMP) 消息,这可能导致网络性能降低并可能使受影响的系统停止响应请求。在TCP连接重置存在拒绝服务漏洞,让攻击者可由此向受影响系统发送特制的 TCP 消息。成功利用此漏洞的攻击者可能会导致受影响系统重置现有的 TCP 连接。欺骗性连接请求漏洞让攻击者可由此向受影响系统发送特制的 TCP/IP 消息。 成功利用此漏洞的攻击者可能会导致受影响系统停止响应。 解决方案: 立即升级微软系统 参考信息: