‘Ping of Death’ weer terug

In de patches die Microsoft deze maand uitbrengt zit ook een fix voor IPV6. Hierin blijkt een probleem te zitten waardoor een zogenaamde ‘Ping of Death’ mogelijk is. Het zou dan mogelijk zijn met speciaal aangemaakt ICMP-pakketten een computer lam te kunnen leggen. Microsoft geeft deze IPV6-kwetsbaarheid de classificatie ‘belangrijk’. De update is van toepassing op alle Windows uitvoeringen met uitzondering van Windows XP en Server 2003.

Wanneer automatische updates staat ingeschakeld dan wordt de update vanzelf aangeboden en geïnstalleerd. De fix zorgt ervoor dat de ICPMV6 pakketten op een juiste manier worden verwerkt. Een goed ingericht Firewall zal de impact van een mogelijke aanval kunnen verminderen, volgens Microsoft. Het probleem is bij Microsoft aangemeld door Basil Gabriel van Symantec. Doug Neuman van McAfee adviseert naar aanleiding van deze lek om IPV6 uit te schakelen op werkstations en servers als het niet wordt gebruikt.

Aanmelden voor onze nieuwsbrief