Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.1.4 x86 Windows 2000 Server SP4, 1.3.2 x86 Windows 2003 Server SP2, 1.4.0 x86 Windows Vista, 1.4.1 x86 Windows Vista SP1, 1.4.2 x86 Windows Vista SP2, 1.5.0 x86 Windows 2008 Server Full, 1.5.1 x86 Windows 2008 Server Core, 1.5.2 x86 Windows 2008 Server SP2 Full, 1.5.3 x86 Windows 2008 Server SP2 Core, 2.3.2 x64 Windows 2003 Server SP2, 2.4.0 x64 Windows Vista, 2.4.1 x64 Windows Vista SP1, 2.4.2 x64 Windows Vista SP2, 2.5.0 x64 Windows 2008 Server Full, 2.5.1 x64 Windows 2008 Server Core, 2.5.2 x64 Windows 2008 Server SP2 Full, 2.5.3 x64 Windows 2008 Server SP2 Core, 3.3.2 i64 Windows 2003 Server SP2, 3.5.0 i64 Windows 2008 Server, 3.5.2 i64 Windows 2008 Server SP2)
Microsoft Updates
(KB2562485, KB2647170, KB2989935, KB3100465, KB967723)
Описание
Уязвимость, позволяющая вызвать отказ в обслуживании, существует при обработке TCP/IP в Microsoft Windows из-за ошибки при обработке специально сформированных пакетов с небольшим или нулевым размером окна TCP-ответа. Если приложение закрывает TCP-соединение, и при этом есть неотправленные данные, и злоумышленник отправляет TCP-пакет с небольшим или равным нулю размером принимающего окна, то уязвимый сервер не сможет закрыть TCP-соединение. Для эксплуатации данной уязвимость злоумышленник должен отправить множество специально сформированных пакетов, что приведет к тому, что система перестанет отвечать на новые запросы и останется в таком состоянии, даже если злоумышленник перестанет отправлять свои пакеты.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS09-048.mspx
http://www.microsoft.com/technet/security/Bulletin/MS09-048.mspx
Ссылки
MS (MS09-048): http://www.microsoft.com/technet/security/bulletin/ms09-048.mspx
Источник: CVE
Наименование: CVE-2009-1926
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1926
Источник: CVE
Наименование: CVE-2009-1926
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1926