[MS/Windows 98, ME, XP] DoS Angriff über Universal Plug and Play Request
(2001-11-05 13:28:37+00)
Quelle:
http://cert.uni-stuttgart.de/archive/bugtraq/2001/11/msg00016.html
Durch spezielle Universal Plug and Play (UPnP) Anfragen können Microsoft Windows 98, ME und XP Systeme lahmgelegt werden.
Betroffene Systeme
- Microsoft Windows 98
- Microsoft Windows 98SE
- Microsoft Windows ME
- Microsoft Windows XP
Einfallstor
Universal Plug and Play (UPnP) (UDP-Port 1900, TCP-Port 5000)
Auswirkung
Denial of Service (DoS) des Systems
Typ der Verwundbarkeit
design flaw
Gefahrenpotential
mittel
(Hinweise zur Einstufung des Gefahrenpotentials.)
Beschreibung
Microsoft Windows Betriebssysteme, welche UPnP unterstützen (Windows 98, 98 SE, ME, XP), verarbeiten ungültige Universal Plug and Play (UPnP) Anfragen fehlerhaft. Dies kann zu einem Absturz des UPnP-Dienstes, Belegung verfügbarer Resourcen und zu Systemabstürzen führen.
So verursacht eine UPnP-Anfrage (auf TCP-Port 5000) mit 3-5 Newlines beispielsweise bei Windows ME Systemen, dass der UPnP-Dienst (ssdpsrv.exe
) beendet wird.
Gegenmaßnahmen
Microsoft stellt Patches zur Verfügung:
- Microsoft 98 und 98SE:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=33592 - Microsoft ME:
http://www.microsoft.com/Windowsupdate - Microsoft XP:
Der Patch ist im "Windows XP Update Package, October 25, 2001" enthalten.
Weitere Information zu diesem Thema
- Microsoft Security Bulletin MS01-054 Invalid Universal Plug and Play Request can Disrupt System Operation
- Bugtraq Ssdpsrv.exe in WindowsME
Vulnerability ID
- CAN-2001-0721
Weitere Artikel zu diesem Thema:
- [MS/Windows 98,ME,XP] Buffer overflow bug im UPnP (2001-12-21)
Durch eine Schwachstelle im Universal Plug and Play (UPnP) von Microsoft Windows XP, ME und 98 kann ein Angreifer über das Netzwerk beliebigen Programmcode mit administrativen Privilegien ausführen. Ein Angriff kann dabei gleichzeitig auf mehrere Systeme erfolgen (multicast bzw. broadcast). - [MS/Windows ME] Patch für UPnP-Schwachstelle verfügbar (2001-11-14)
Microsoft stellt einen korrigierten Patch für die UPnP-Schwachstelle in Windows ME zur Verfügung. - [MS/Windows ME] Fehlerhafter Patch für UPnP-Schwachstelle (2001-11-09)
Der von Microsoft zur Verfügung gestellte Patch für die UPnP-Schwachstelle in Windows ME ist fehlerhaft.
Hinweis
Die in diesem Text enthaltene Information wurde für die Mitglieder der Universität Stuttgart recherchiert und zusammengestellt. Die Universität Stuttgart übernimmt keinerlei Haftung für die Inhalte. Dieser Artikel darf ausschließlich in unveränderter Form und nur zusammen mit diesem Hinweis sowie dem folgenden Copyrightverweis veröffentlicht werden. Eine Veröffentlichung unter diesen Bedingungen an anderer Stelle ist ausdrücklich gestattet.
Copyright © 2022 RUS-CERT, Universität Stuttgart, https://cert.uni-stuttgart.de/
https://cert.uni-stuttgart.de/ticker/article.php?mid=550