公司简介 管理团队 资质认证 分支机构 招聘信息 联系我们
媒体报道 行业动态 市场活动
金海豚系列 剑鱼系列
售后服务
保险行业 税务系统 电力系统 公安系统 企业系统 校园系统 电子政务
问题回馈

<< 行业动态

Sun Solaris IP实现远程拒绝服务漏洞

创建时间:2007-4-17   点击次数:2299

受影响系统:
  Sun Solaris 9.0_x86
  Sun Solaris 9.0
  Sun Solaris 8.0_x86
  Sun Solaris 8.0
  描述:
  Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。
  Solaris 8/9的IP实现上存在安全漏洞,远程非特权用户可能利用此漏洞通过发送特制IP报文降低联网Solaris系统的性能。
  Solaris系统上可见大量的伪造IP碎片和/或大量的IP碎片重组失败。例如,运行以下命令:   % /usr/bin/netstat -s   /usr/bin/egrep 'ReasmDuplicates ReasmFails'
  可能显示很高的ip[v6]ReasmDuplicates和ip[v6]ReasmFails计数器值。
  此外,单处理器的Solaris 8/9系统可见CPU使用率大幅度增加。例如,vmstat(1M) 'sy'栏可显示内核中大量使用CPU时间。

  <*来源:Sun Alert Notification

   链接:http://secunia.com/advisories/24857/

   http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102866-1
*>
  建议:
  厂商补丁:
  Sun
  Sun已经为此发布了一个安全公告(Sun-Alert-102866)以及相应补丁:
  Sun-Alert-102866:Security Vulnerability in the IP Implementation for Solaris 8 and 9 May Allow a Denial of Service
  链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102866-1