服務拒絕漏洞

服務拒絕漏洞是實現的虛擬專用網技術。

基本介紹

  • 中文名:服務拒絕漏洞
  • 釋義:實現的虛擬專用網技術
  • 用途:攻擊提供 PPTP 服務的伺服器
  • 建議:不默認啟動PPTP
漏洞描述
服務拒絕。
解釋
Windows XP支持點對點的協定(PPTP),是作為,由於在控制用於建立、維護和拆開 PPTP 連線的代碼段中存在未經檢查的快取,導致Windows XP 的實現中存在漏洞。通過向一台存在該漏洞的伺服器傳送不正確的 PPTP 控制數據,攻擊者可損壞核心記憶體並導致系統失效,中斷所有系統中正在運行的進程。
該漏洞可,對於 PPTP 客戶端的工作站,攻擊者只需激活PPTP會話即可進行攻擊。對任何遭到攻擊的系統,可通過重啟來恢復正常操作。
對策

相關詞條

熱門詞條

聯絡我們