Patch de segurança do Microsoft Windows 95: vulnerabilidade "malformada do pacote IPX NMPI NMPI

A implementação do protocolo Microsoft IPX / SPX (NWLink) inclui um ouvinte NMPI (Name Management Protocol on ipx) que responderá a qualquer endereço de rede solicitante. O software do ouvinte NMPI não faz
Baixe Agora

Patch de segurança do Microsoft Windows 95: vulnerabilidade "malformada do pacote IPX NMPI NMPI Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • Freeware /
  • Nome do editor:
  • Microsoft Corp.
  • Site do editor:
  • Tamanho do arquivo:
  • 174K

Patch de segurança do Microsoft Windows 95: vulnerabilidade "malformada do pacote IPX NMPI NMPI Tag


Patch de segurança do Microsoft Windows 95: vulnerabilidade "malformada do pacote IPX NMPI NMPI Descrição

A implementação do protocolo Microsoft IPX / SPX (NWLINK) inclui um ouvinte NMPI (Name Management Protocol no IPX) que responderá a qualquer endereço de rede solicitante. O software de listener NMPI não filtra o endereço de rede solicitando corretamente do computador e, portanto, responderá a um endereço de transmissão de rede. Tal resposta, por sua vez, fazer com que outros programas de ouvinte IPX NMPI também respondam. Essa seqüência de respostas de transmissão pode gerar uma grande quantidade de tráfego de rede desnecessária. Uma máquina que caiu devido a essa vulnerabilidade pode ser colocada de volta ao serviço por reinicialização.IPX é instalada apenas por padrão no Windows 95 se houver uma placa de rede presente na máquina no tempo de instalação. Mesmo quando o IPX é instalado, uma capacidade de usuário mal-intencionada de explorar essa vulnerabilidade dependeria se ele poderia entregar um pacote NMPI mal formado para uma máquina afetada. Os roteadores freqüentemente são configurados para soltar pacotes IPX e se um roteador estiverem entre o usuário mal-intencionado e uma máquina afetada, ele não poderia atacá-lo. Roteadores na Internet, por via de regra, não encaminham pacotes IPX, e isso tenderia a proteger as intranets de ataque externo, além de proteger máquinas conectadas à Internet via conexões dial-up. O cenário mais provável em que essa vulnerabilidade poderia ser explorada seria aquela em que um usuário malicioso em uma intranet atacaria as máquinas afetadas na mesma intranet, ou uma em que um usuário mal-intencionado na Internet atacou máquinas afetadas no seu modem de cabo ou DSL. sub-rede.


Patch de segurança do Microsoft Windows 95: vulnerabilidade "malformada do pacote IPX NMPI NMPI Software Relacionado