|
英国的国家基础设施安全协调中心(NISCC)警告称,IP协议中存在一个缺陷,使包括来自微软、思科、IBM、Juni per等厂商的路由器、互联网软件在内的许多产品都可能受到重大攻击。
NISCC在一则公告中说,该缺陷存在于ICMP━━IP的控制协议中,尽管对于一些厂商的产品而言它只是“中等危急”的,使它们受到拒绝服务攻击,使系统在相当长的时间内处于瘫痪状态。在另一些产品中,攻击仅仅会降低网络速度。
由于ICMP存在的这一问题已经在安全社区流传一段时间了,一些产品已经得到修改,阻止黑客发动攻击。NISCC表示,许多Linux产品都解决了这一问题。
NISCC在发表的公告中称,大多数厂商都在产品中支持这一协议,会受到不同程度的影响。该公告指出,TCP隐形连接重置缺陷对于一些边界网关协议(BGP)实现意味着严重的问题。BGP依赖于持续的TCP连接,重置连接会因为需要重新建立路由表而造成效率低下。
思科公司则发布了一份公告,详细阐述了其产品受到ICMP缺陷影响的情况,并提供解决问题的方法;微软公司本周发布的MS05-019安全公告也修正了Windows TCP/IP软件中的ICMP缺陷;IBM也表示,其AIX操作系统也存在ICMP缺陷,将在其网站上提供解决这一问题的详细资料。其它一些厂商也公布了自己的产品受到影响的资料。 ·IT产品报价大全 |