SNMP 'GETBULK' Reflection DDoS

medium Nessus 插件 ID 76474

简介

远程 SNMP 后台程序受到漏洞的影响,可能导致分布式反射拒绝服务攻击。

描述

远程 SNMP 后台程序正以大量数据回应“max-repetitions”值大于标准值的“GETBULK”请求。远程攻击者可使用该 SNMP 服务器在任意远程主机上发动分布式反射拒绝服务攻击。

解决方案

如果不使用 SNMP 服务,请在远程主机上将其禁用。
否则,对该服务的访问进行限制和监控,并考虑更改默认的“public”团体字符串。

另见

http://www.nessus.org/u?8b551b5c

插件详情

严重性: Medium

ID: 76474

文件名: snmp_getbulk_reflection_ddos.nasl

版本: 1.9

类型: remote

系列: SNMP

发布时间: 2014/7/11

最近更新时间: 2023/11/8

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2008-4309

漏洞信息

必需的 KB 项: SNMP/community

被 Nessus 利用: true

参考资料信息

CVE: CVE-2008-4309