Dedies-Board (https://www.dedies-board.de/wbb2/index.php)
- Sicherheit (https://www.dedies-board.de/wbb2/board.php?boardid=6)
--- Sicherheitsnews (https://www.dedies-board.de/wbb2/board.php?boardid=7)
---- Sicherheitsnews-Archiv (https://www.dedies-board.de/wbb2/board.php?boardid=39)
----- ICMP-Pakete bringen TCP-Verbindungen aus dem Tritt (https://www.dedies-board.de/wbb2/thread.php?threadid=153)


Geschrieben von Cidre am 13.04.2005 um 18:54:

  ICMP-Pakete bringen TCP-Verbindungen aus dem Tritt

Zitat:
Ein Angreifer kann mit bestimmten ICMP-Paketen TCP/IP-Verbindungen unterbrechen oder zurücksetzen. Betroffen sind Cisco, Sun, Microsoft, Juniper, Nortel, Linux, BSDs, Check Point, Symantec und viele weitere Hersteller.

Am Internet angeschlossene Rechner benutzen das ICMP-Protokoll (Internet Control Message Protocol), um Fehler- und Informationsmeldungen untereinander auszutauschen, die ihre Verbindungen betreffen. So tauschen zum Beispiel Router per ICMP Fehlermeldungen aus, um die MTU (Maximum Transfer Unit) herabzusetzen...

Als erfolgreiche Verteidigung gegen diese Angriffe hilft natürlich, diese ICMP-Meldungen (ICMP Type 3 Codes 2, 3 und 4, ICMP Type 4, sowie beim Einsatz von IPv6 auch ICMP Version 6 Pakete) am Rechner selbst oder am Gateway abzufangen und nicht zu verarbeiten und den Path-MTU-Discovery-Mechanismus auszuschalten. Das dürfte sich aber für Anwender, die darauf angewiesen sind, als etwas problematisch herausstellen. Alternativ müssten sie Updates auf den Geräten einspielen. Microsoft löste diese Probleme bereits am gestrigen Patch-Day mit MS05-019. Cisco beschäftigte sich damit in einem 50 Seiten langen Advisory. Weitere Advisories und Updates dürften folgen.

Quelle: http://www.heise.de/newsticker/meldung/58516

Ein grundlegende Voraussetzung für ein sicheres System ist wieder einmal, dass man die Patches zeitnah einspielt und sein System und die verwendete Software auch in der Zukunft aktuell hält.



Geschrieben von Vimes am 13.04.2005 um 21:51:

  RE: ICMP-Pakete bringen TCP-Verbindungen aus dem Tritt

@Cidre: ACK. Ich kann es allerdings verstehen, [1] daß gerade größere Unternehmen da lieber etwas vorsichtiger sind. "Never touch a running system"...

MfG
Vimes

[1] Auch wenn ich es als Paranoiker nicht toll finde.