CVE(CAN) ID: CVE-2001-0017 PPTP(点对点隧道协议,Point-to-point Tunneling Protocol)使得用户可以在非安 全的通信通道中建立安全的远程连接。 远程攻击者可以通过给WinNT的PPTP服务提交多个恶意构造的包使其耗尽所有系统资源, 从而造成拒绝服务。原因在于PPTP在处理异常数据包时存在内核内存泄漏。攻击者无需 建立有效的PPTP会话。为了恢复正常功能必需重启机器。PPTP服务在WinNT上默认是不 运行的。 <* 来源:Kirk Corey (http://www.dsi-inc.net) Microsoft Security Bulletin (MS01-009) *>
CVE(CAN) ID: CVE-2001-0017 PPTP(点对点隧道协议,Point-to-point Tunneling Protocol)使得用户可以在非安 全的通信通道中建立安全的远程连接。 远程攻击者可以通过给WinNT的PPTP服务提交多个恶意构造的包使其耗尽所有系统资源, 从而造成拒绝服务。原因在于PPTP在处理异常数据包时存在内核内存泄漏。攻击者无需 建立有效的PPTP会话。为了恢复正常功能必需重启机器。PPTP服务在WinNT上默认是不 运行的。 <* 来源:Kirk Corey (http://www.dsi-inc.net) Microsoft Security Bulletin (MS01-009) *>