NetScanTools Basic 2.5 Vulnerable sa Local DoS Attacks

Seguridad / NetScanTools Basic 2.5 Vulnerable sa Local DoS Attacks 1 minuto basahin

DNS at IP Address Tool. Awtoridad ng PC at Tech



Ang isang lokal na pagtanggi ng kahinaan sa serbisyo ay natuklasan sa Batayan sa NetScanTools Edisyon freeware bersyon 2.5. Ginagawang madali ang pakete sa pag-iwas sa inilaan na gumagamit ng programa dahil ang software ay overflooded ng di-makatwirang mga kahilingan sa pamamagitan ng isang mapagsamantalang access channel. Ang mga nasabing kahilingan ay pinamamahalaan upang mag-trigger ng isang pag-crash sa system na humihinto sa mga proseso nito mula sa pagtakbo, nasisira ang inilaan na layunin ng tool package at pinipigilan ang mga gumagamit na mag-access ng mga pagpapaandar na inaalok nito.

Ang NetScanTools ay isang hanay ng mga tool sa network na idinisenyo para sa mga inhinyero, computer scientist, eksperto sa teknolohiya, mananaliksik, system security officer, at mga alagad ng tagapagpatupad ng batas na nababahala sa cybercrime. Pinagsasama nito ang isang malawak na hanay ng mga tool na lahat na idinisenyo upang maisagawa ang isang solong pag-andar sa isang pakete na idinisenyo upang maisagawa ang lahat ng naturang mga pagpapatakbo ng network. Ang isang pangunahing bersyon ng freeware ay mayroon din para sa mga gumagamit ng bahay at ang layunin sa likod ng software ay nakatayo upang sentralisahin ang ilang mga tool sa networking sa isang solong madaling gamitin na package. Ang pakete ng NetScanTools ay umiiral sa mga Basic, LE, at Pro na pakete. Ang partikular na pakete na apektado ng kahinaan na ito ay ang NetScanTools Basic freeware na idinisenyo upang maibigay sa mga gumagamit ang isang tool na DNS para sa resolusyon ng IP / hostname at impormasyon ng computer DNS, ping, graphic na ping, ping scanner, traceroute, at ang tool na Whois.



Ang NetScanTools Basic edition na pag-crash ng kahinaan ng DoS ay maaaring kopyahin ng mga sumusunod. Una, patakbuhin ang code ng sawa na 'python NetScanTools_Basic_Edition_2.5.py'. Susunod, buksan ang NetScanTools_Basic_Edition_2.5.txt at kopyahin ang mga nilalaman nito sa clipboard. Pagkatapos, Buksan ang NstBasic.exe> ​​Mga tool ng Ping at Traceroute> Ping at i-paste ang clipboard sa Target Hostname o IPv4 address. Magsagawa ng ping at mapapansin mong nag-crash ang system. Ang kahinaan na ito ay natuklasan ni Luis Martinez sa bersyon 2.5 ng software sa Windows 10 Pro x64 es. Ang isang code ng pagkakakilanlan ng CVE ay hindi pa nailaan sa kahinaan na ito, at hindi malinaw kung alinman sa nabatid ang vendor. Tulad ng kahinaan ay lokal na magagamit, ito ay itinuturing na magkaroon ng isang medyo mas mababang antas ng peligro ngunit kung ang isang sistema ay nahawahan ng malware na maaaring magpatupad ng di-makatwirang mga utos sa mga pribilehiyo ng system kung gayon ang freeware ay maaaring paulit-ulit na nag-crash sa DoS, hindi nagawang gawin ito nilalayon na mga serbisyo.