信息提供: 【扩展信息:AIX Sendmail Open Re】
安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:
设计错误攻击类型:
拒绝服务攻击发布日期:
2005-05-10更新日期:
2005-05-10受影响系统:
sun solaris 9.0_x86 sun solaris 9.0 sun solaris 8.0_x86 sun solaris 8.0 sun solaris 7.0_x86 sun solaris 7.0安全系统:
sun solaris 10
漏洞报告人:
sun alert notification漏洞描述:
bugtraq id: 13552
solaris是一款由sun开发与维护的商业性质unix操作系统. sun solaris的rpc.nisd nis+守护程序存在未明的远程拒绝服务漏洞,远程非特权用户可以导致受影响的守护进程崩溃,或导致进程陷入死循环,消耗cpu资源. 反复攻击可以禁用网络中的所有nis+服务程序,导致目录服务持续的拒绝服务.最可能的结果是所有相关的服务与认证进程全部失效.测试方法:
无
解决方法:
临时解决方法:
如果您不能立刻安装补丁或者升级,nsfocus建议您采取以下措施以降低威胁: * 重启nis+服务进程,然后使用snoop(1m)识别请求来源,终止或禁用该来源. ... 下一页