多家厂商PC防火墙自动阻挡操作远程拒绝服务攻击漏洞 CVE-2002-2336 CNNVD-200212-557 CNVD-2002-3790

4.3 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

很多PC防火墙具有对恶意攻击自动阻挡功能。 多家厂商的PC防火墙的自动阻挡功能存在设计问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击。 在默认安装的情况下,多种个人防火墙软件拥有自动阻挡(auto-block)功能,它能对恶意攻击的源地址进行自动阻挡,如果攻击者以伪造地址向个人防火墙发送一种高危险级别的攻击,这些防火墙会自动的不进行任何调协的情况下阻挡这个IP地址,这样如果发送大量包含不同IP地址的伪造包,可导致远程PC防火墙系统阻挡大量Internet地址。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息