通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
Sun Solaris TCP SYN Flood存在远程拒绝服务漏洞
责任编辑:酷酷の鱼   更新日期:2008-5-19
 

受影响系统:
Sun Solaris 9.0
Sun Solaris 8.0
Sun Solaris 10.0

描述:
Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。

Solaris的TCP实现中的安全漏洞可能允许远程非特权用户在TCP SYN洪水的情况下导致接受新的网络连接速度变慢,可能无法创建网络连接便已超时。此外,单处理器系统还可能由于高CPU使用率而总体变慢,导致整个系统拒绝服务

这个漏洞影响ndd(1M)可调节值tcp_conn_req_max_q0明显高于默认值1024的主机。该值越大,漏洞被利用后对主机的影响越大。如果这个漏洞被利用,控制台中可看到以下消息:

    WARNING: High TCP connect timeout rate!    
    System (port <port number>) may be under a SYN flood attack

厂商补丁:
Sun已经为此发布了一个安全公告(Sun-Alert-200864)以及相应补丁:
Sun-Alert-200864:Security Vulnerability in the TCP Implementation of Solaris Systems May Allow a Denial of Service When Accepting New Connections While Undergoing a TCP "SYN Flood" Attack
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-200864-1

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 黑鹰科技为震灾地区捐款万元
    普通文章 瑞星公司05月20日发布 每日计算机病毒及木马播报
    普通文章 网络安全隐性杀手:三类危险TXT类型文件
    普通文章 多项限制 确保无线网络信息安全!
    推荐文章 推荐:从入门到精通:Rootkit的检测、清除、预防
    普通文章 Sniffpass 轻松监听局域网内密码
    普通文章 强行破解加密WinRAR文件 找回自己重要文件
    普通文章 创建安全密码时你必须知道的三个原则
    普通文章 利用入侵检测系统防范黑客攻击方法介绍
    普通文章 中国网游公司停机3日致哀 主动放弃收入过亿
    热门文章
    普通文章BT搜索网站被判赔偿制片商上亿美元
    普通文章美国成跨州协议对社交网站进行安全限制
    普通文章攻击韩国拍卖网站黑客被捕 中国公安正在追踪调查
    普通文章八部委联合治理互联网地图 谷歌称冤枉
    普通文章华军每周电脑病毒综合播报
    普通文章网上为母亲选礼物谨防病毒生乱
    普通文章Vista比Win2000更易遭受恶意软件入侵
    普通文章微软计划本月发布4个安全补丁
    普通文章巧妙设置路由器 防止网络黑客入侵
    普通文章洞悉黑客避开检测所使手段 防范黑客入侵
    精彩专题