這是微軟最新的漏洞IP 驗證漏洞 - CAN-2005-0048:
存在遠端執行程式碼的漏洞,可能會允許攻擊者傳送蓄意製作的 DHCP 訊息給受影響的系統。成功利用此漏洞的攻擊者可使受影響的系統遠端執行程式碼。但是,嘗試利用此漏洞最可能的結果是導致拒絕服務。
ICMP 連線重設漏洞 - CAN-2004-0790:
存在拒絕服務漏洞,可能會允許攻擊者傳送蓄意製作的網際網路控制訊息通訊協定 (ICMP) 訊息給受影響的系統。成功利用此漏洞的攻擊者可使受影響的系統重設現有 TCP 連線。
ICMP Path MTU 漏洞 - CAN-2004-1060:
存在拒絕服務漏洞,可能會允許攻擊者傳送蓄意製作的網際網路控制訊息通訊協定 (ICMP) 訊息給受影響的系統,導致網路效能降低,也可能使受影響的系統停止回應要求。
TCP 連線重設漏洞 - CAN-2004-0230:
存在拒絕服務漏洞,可能會允許攻擊者傳送蓄意製作的 TCP 訊息給受影響的系統。成功利用此漏洞的攻擊者可使受影響的系統重設現有 TCP 連線。
偽造的連線要求漏洞 - CAN-2005-0688:
存在拒絕服務漏洞,可能會允許攻擊者傳送蓄意製作的 TCP/IP 訊息給受影響的系統。成功利用此漏洞的攻擊者可使受影響的系統停止回應。
影響
遠端執行程式碼
受影響之系統
微軟視窗 2000 Service Pack 3及微軟視窗 2000 Service Pack 4
微軟視窗 XP Service Pack 1 及微軟視窗 XP Service Pack 2
微軟視窗 XP 64位元版本 Service Pack 1 (Itanium)
微軟視窗 XP 64位元版本 2003 (Itanium)
微軟視窗伺服器 2003
微軟視窗伺服器 2003 for Itanium-based 系統
微軟視窗 98, 微軟視窗 98 第二版 (SE) 及微軟視窗千禧版 (ME)
解決方案
請於安裝修補程式前瀏覽軟件供應商之網頁,以獲得更詳盡資料。
請在這裡下載修補程式
注意: 微軟視窗 98, 微軟視窗 98 第二版 (SE) 及微軟視窗千禧版視窗 (ME)的修補程式還未準備好供下載,暫時請考慮微軟提供的緩和措施:
http://www.microsoft.com/technet/s...n/MS05-019.mspx相關連結
http://www.microsoft.com/technet/s...n/MS05-019.mspx