受影响系统:
Microsoft Windows XP Profe ional 1
Microsoft Windows XP Profe ional
Microsoft Windows XP Home 1
Microsoft Windows XP Home
Microsoft Windows XP 64-bit Edition 1
Microsoft Windows XP 64-bit Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Enterprise Edition 64-bit
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Datacenter Edition 64-bit
Microsoft Windows Server 2003 Datacenter Edition
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 7666
Microsoft Windows XP和Microsoft Windows Server 2003企业版默认包含Internet连接防火墙服务。
Internet连接防火墙服务不正确过滤IPv6通信,远程攻击者可以利用这个漏洞可能未授权访问使用IPv6通信的资源。
当ICF服务安装后,可对IPv4通信进行有效的防护和阻挡,但是没有过滤和阻挡IPv6通信,因此如果用户开启IPv6通信的情况下,攻击者可能未授权访问受保护资源。
<*来源:Microsoft Knowledge Base Article
链接:http:su ort.microsoft.com/default.a x?scid=k EN-U Q306203
*>
建议:
--------------------------------------------------------------------------------
临时解决方法:
如果您不能立刻安装补丁或者升级, FOCUS建议您采取以下措施以降低威胁:
* 使用能过滤和阻挡IPv6通信的防火墙。
厂商补丁:
Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http:www.microsoft.com/windowsxp/default.a


