方法两个

1。使用 http://www.lvllord.de/download.php?url=en/EvID4226Patch223d-en.zip 修改tcpip.sys 的连接数

一般1000-3000范围内适合

2。如果不想打这个补丁 则采用微软推荐的防止漏洞的方法

1.

单击“开始”,单击“运行”,键入“regedit32”(不带双引号),然后单击“确定”。

2.

在注册表编辑器中,找到以下注册表项: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters/

3.

添加双字节值: IGMPLevel。 将值设置为 0。此值禁用 IGMP 处理。 默认情况下不出现此项。

4.

要使此更改生效,必须重新启动您的系统。

附漏洞详细资料:

<script language="javascript" type="text/javascript">sID='4l3-EUEAC';writePM(sID)</script> <script language="javascript" type="text/javascript">startA('s'+sID)</script>

IGMP v3 DoS 漏洞 (CVE-2006-0021) 的常见问题解答:

<script language="javascript" type="text/javascript">endA()</script>

<script language="javascript" type="text/javascript">chkHide('s'+sID);</script>

此漏洞的影响范围有多大?
这是一个拒绝服务漏洞。 利用此漏洞的攻击者可能会导致受影响系统停止响应。 在此期间,服务器停止响应请求。 请注意,虽然攻击者无法利用拒绝服务漏洞来执行代码或提升他们的用户权限,但此漏洞可能导致受影响的系统停止接受请求。

造成漏洞的原因是什么?
在允许攻击者发送可能导致受影响的系统停止响应的格式错误数据包的某些情况下,受影响消息没有被忽略。

什么是 IGMP?
Internet 组管理协议 (IGMP) 是 RFC 1112“Internet 组管理协议 (IGMP)”中定义的 TCP/IP 标准。 除定义 IP 主机如何支持多播的地址和主机扩展之外,此 RFC 还定义 Internet 组管理协议 (IGMP) 版本 1。RFC 2236“Internet 组管理协议 (IGMP),版本 2”定义 IGMP 版本 2。两个 IGMP 版本均提供交换协议以及有关特定多播组中主机成员关系的更新信息。 此外,Windows Server 2003 系列支持标题为“Internet 组管理协议,版本 3”中的 Internet 草稿中所述的 IGMP 版本 3。使用 IGMP 版本 3,主机可以指定是从指定来源接收多播通信,还是从一组特定来源之外的所有来源接收。 有关 IGMP 的详细信息,请访问 Microsoft Tech Net 网站。

哪些人可能会利用此漏洞?
任何可向受影响的系统传送特制消息的匿名用户都可以尝试利用此漏洞。

攻击者能够如何利用此漏洞?
攻击者可能试图通过创建特制的消息并将其发送到受影响的系统来利用此漏洞。 这样,这些消息可能导致受影响的系统停止响应。

受此漏洞威胁最大的系统有哪些?
工作站和服务器均潜在地受此漏洞威胁。

是否可以通过 Internet 利用此漏洞?
是。 攻击者可能试图通过 Internet 来利用此漏洞。 采用防火墙最佳做法和标准默认防火墙配置,有助于保证免受来自 Internet 的攻击。 Microsoft 提供了关于如何帮助保护您的 PC 的信息。 最终用户可以访问保护您的 PC 网站。 IT 专业人士可以访问安全指南中心网站。

微软的漏洞 MS06-007 更新了 KB 913446 tcpip.sys 所以导致 大家bt 电驴下载过慢相关推荐

  1. 运维人员的补丁盛宴 四月修复微软Adobe漏洞合计过百!

    运维人员的补丁盛宴 四月修复微软Adobe漏洞合计过百! 文/图 王文文 北京时间2010年4月14日,微软发布了四月安全公告,共11个,用于修复Windows操作系统及Office等软件的大约92个 ...

  2. 微软的漏洞攻击与防御

    SolarWinds黑客卷土重来,继续攻击微软新漏洞 据微软公司表示,Nobelium黑客组织入侵了一名技术支持人员的电脑,并对其客户发动了暴力破解攻击. 目前尚不清楚这名支持人员的电脑被入侵了多长时 ...

  3. CVE-2017-8570微软office漏洞复现与研究

    title: CVE-2017-8570微软office漏洞复现与研究 date: 2019-02-01 23:47:44 CVE-2017-8570微软office漏洞复现与研究 微软office漏 ...

  4. 微软证书漏洞CVE-2020-0601 高危漏洞加固指南

    漏洞信息 序号 漏洞类型 风险等级 漏洞主机( 操作系统及版本) 1 微软证书漏洞CVE-2020-0601 高 Windows      2 .漏洞加固实施 漏洞1:微软证书漏洞CVE-2020-0 ...

  5. 微软CVE-2023-28252漏洞

    微软内核提权0day漏洞 4月12号,微软发布了最新的漏洞补丁程序,此次公告中的内核提权漏洞CVE-2023-28252,由安恒信息.卡巴斯基及Mandiant公司同时捕获,这也是安恒信息成功捕获的第 ...

  6. 微软服务器连接失败,Win10更新导致TLS连接失败或连接超时 微软已解决

    11月7日消息  微软在win10仪表盘日志中确认最新累积更新可能导致某些不支持扩展主密钥的客户端出现安全连接超时.这个问题实际上是微软修复CVE-2019-1318安全漏洞导致的,攻击者利用这个漏洞 ...

  7. 微软MS10-046漏洞的利用

    微软MS10-046漏洞的利用 0x00 前言 0x01 环境 1. 目标机环境 2. 攻击机环境 3. 拓扑结构 0x02 过程 1. 相互ping通 2. 启动Metasploit 3. 查找和M ...

  8. 微软ms10_018漏洞的利用

    微软ms10_018漏洞的利用 0x00 前言 0x01 study 1. 漏洞利用环境 1.1 目标机环境 1.2 攻击机环境 1.3 拓扑结构 2. ping测试 3. exploit 3.1 启 ...

  9. 微软MS11-050漏洞的利用

    微软MS11-050漏洞的利用 0x00 前言 0x01 环境搭建 1. 虚拟机系统 2. 拓扑结构 0x02 利用过程 1. 相互ping通 2. 启动Metasploit 3. 查找和MS11-0 ...

最新文章

  1. Python爬虫入门教程 32-100 B站博人传评论数据抓取 scrapy
  2. CentOS7.6离线安装JDK1.8
  3. Matplotlib实例教程(十)边缘直方图
  4. BabyXor flower逆向寒假生涯(19/100)
  5. 北斗导航 | 北斗卫星导航信号串行捕获算法MATLAB仿真(附源代码)
  6. 深入浅出SharePoint2010——附录:常用术语对照
  7. OpenCV2+入门系列(一):OpenCV2.4.9的安装与测试
  8. 笔记本cpu温度高怎么办_夏天面团温度高怎么办?几个技巧让面温立马降下来
  9. 小白转行学IT该怎么选择领域?
  10. Python :文本数据挖掘并绘制词云图
  11. innobackupex备份与恢复
  12. 「缠师课后回复精选」第14课: 喝茅台的高潮程序!
  13. uefi+gpt分区修复esp引导
  14. 记:psd中图标转成svg并上传到iconfont制作成图标
  15. 企业级 Go 项目实战,记住这 5 大核心要点
  16. 20200524西瓜视频的视频下载打开的步骤(未完成)
  17. STM32 CubeIDE(九)串口通讯
  18. c语言wifi热点源码,C#Win7设置WiFi热点源码
  19. 最新Kafka教程(包含kafka部署与基本操作、java连接kafka、spring连接kafka以及使用springboot)
  20. k-means python实现

热门文章

  1. Db2数据库计算年龄
  2. 2021-2027全球与中国看板项目管理软件市场现状及未来发展趋势
  3. 回归算法 经典案例 波士顿房价预测
  4. nds游戏打补丁方式
  5. 发布高性能迷你React框架anu
  6. 设计一个简单的购物页面(html+css+php)
  7. python----最长不重复子串
  8. selenium_多窗口切换整理--第二节
  9. Linux文件或者文件内容搜索
  10. java ssh乱码_SSH框架下中文字符乱码问题的研究