多家厂商PC防火墙自动阻挡操作远程拒绝服务攻击漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1203742 漏洞类型 设计错误
发布时间 2002-10-08 更新时间 2003-12-31
CVE编号 CVE-2003-1527 CNNVD-ID CNNVD-200312-295
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200312-295
|漏洞详情
很多PC防火墙具有对恶意攻击自动阻挡功能。多家厂商的PC防火墙的自动阻挡功能存在设计问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击。在默认安装的情况下,多种个人防火墙软件拥有自动阻挡(auto-block)功能,它能对恶意攻击的源地址进行自动阻挡,如果攻击者以伪造地址向个人防火墙发送一种高危险级别的攻击,这些防火墙会自动的不进行任何调协的情况下阻挡这个IP地址,这样如果发送大量包含不同IP地址的伪造包,可导致远程PC防火墙系统阻挡大量Internet地址。
|参考资料

来源:BID
名称:5917
链接:http://www.securityfocus.com/bid/5917
来源:XF
名称:firewall-autoblock-spoofing-dos(10314)
链接:http://www.iss.net/security_center/static/10314.php
来源:BUGTRAQ
名称:20021008MultipleVendorPCfirewallremotedenialofservicesVulnerability
链接:http://online.securityfocus.com/archive/1/294411
来源:NSFOCUS
名称:3634
链接:http://www.nsfocus.net/vulndb/3634