Microsoft Windows - SynAttackProtect, vzdálený DoS
29.11.2005Microsoft Windows 2000 se všemi SP a Microsoft Windows 2003 bez SP jsou zranitelné DoS útokem. Tato zranitelnost vzniká díky chybě v návrhu funkce zodpovědné za správu hashovací tabulky pro SynAttackProtect. Postižená funkce používaná TCP/IP stackem vytváří předpovídatelné hash hodnoty, které umožňují útočníkovi poslat velké množství SYN paketů s identickou hash hodnotou. MS Windows 2003 SP1 a Windows 2000 SP4 s Roll-Upem by údajně neměly být postiženy.
Zpět