Microsoft Windows Vista LLTD Mapper 欺骗和管理URL IP重定向攻击漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1191279 漏洞类型 输入验证
发布时间 2007-04-02 更新时间 2007-04-04
CVE编号 CVE-2007-1527 CNNVD-ID CNNVD-200703-471
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/23279
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200703-471
|漏洞详情
MicrosoftWindowsVista中的LLTDMapper没有校验HELLO信息包中的TLVtype0x07字段里的IP地址是否与本地网络的有效的IP地址相对应,这使得远程攻击者可以通过发送一个带有MW字符的HELLO信息包和一个伪造的TLVtype0x07字段,欺骗用户连接内部主机。又称"欺骗和管理URLIP重定向"攻击。
|受影响的产品
Microsoft Windows Vista December CTP Microsoft Windows Vista Ultimate Microsoft Windows Vista Home Premium Microsoft Windows Vista Home Basic Microsoft Windows Vista Enterprise
|参考资料

来源:MISC
链接:http://www.symantec.com/avcenter/reference/Vista_Network_Attack_Surface_RTM.pdf
来源:BUGTRAQ
名称:20070313NewreportonWindowsVistanetworkattacksurface
链接:http://www.securityfocus.com/archive/1/archive/1/462793/100/0/threaded
来源:OSVDB
名称:33663
链接:http://osvdb.org/33663
来源:MISC
链接:http://www.symantec.com/enterprise/security_response/weblog/2007/04/microsofts_inaccurate_teredo_d.html
来源:BID
名称:23279
链接:http://www.securityfocus.com/bid/23279
来源:BUGTRAQ
名称:20070403NineVistaCVEs,includingMicrosoftinaccurateTeredousecasedocumentation
链接:http://www.securityfocus.com/archive/1/archive/1/464617/100/0/threaded