CRITICAL🇬🇧 English

CVE-1999-0511

Nieautoryzowane przekazywanie pakietów IP w Windows NT/2000

CVSS 9.1v2.0pub. 1997-01-01upd. 2026-05-28

Na systemie Microsoft Windows NT lub Windows 2000, który nie pełni roli routera ani firewall, włączone jest przekazywanie pakietów IP (IP forwarding). Umożliwia to atakującemu zdalne wykorzystanie maszyny jako nieautoryzowanego węzła sieciowego, co stanowi poważne zagrożenie dla poufności i dostępności zasobów sieciowych.

Pokaż oryginał (EN)

IP forwarding is enabled on a machine which is not a router or firewall.

🤖 Analiza AI
Jak działa

IP forwarding to mechanizm systemu operacyjnego, który pozwala na przekazywanie pakietów sieciowych przychodzących na jeden interfejs sieciowy do innego interfejsu. Na stacjach roboczych i serwerach nieprzydzielonych do roli routera funkcja ta powinna być wyłączona. Gdy pozostaje aktywna, atakujący może kierować ruch sieciowy przez skompromitowany lub podatny host, omijając w ten sposób zabezpieczenia sieciowe i uzyskując dostęp do segmentów sieci, do których bezpośredni dostęp jest zablokowany.

Skutki

Atakujący może wykorzystać maszynę jako nieautoryzowany punkt tranzytowy w sieci, uzyskując dostęp do wewnętrznych segmentów sieciowych oraz potencjalnie zakłócając dostępność usług sieciowych poprzez przekierowanie lub manipulację ruchem.

Mitygacja

Należy wyłączyć funkcję IP forwarding w ustawieniach systemu operacyjnego na wszystkich hostach, które nie pełnią roli routera lub firewall. Szczegółowe instrukcje konfiguracji dostępne są w referencjach producenta. Dodatkowo zaleca się regularny audyt konfiguracji sieciowych stacji i serwerów.

Kogo dotyczy

Microsoft Windows NT oraz Microsoft Windows 2000 z włączoną funkcją IP forwarding na urządzeniach niebędących routerami ani firewallami.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Microsoft Windows 2000

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Nt

    OS
    Microsoft
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Firewall
CWE
Referencje

Powiązane podatności

CVE-2008-4250CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w usłudze Server systemu Windows przez przepełnienie bufora w RPC

CVE-2020-7485CRITICAL9.8PL ✓ten sam produkt

Ukryte konto serwisowe w Schneider Electric TriStation umożliwia nieautoryzowany dostęp

CVE-2009-2494CRITICAL9.8PL ✓ten sam produkt

RCE w Active Template Library (ATL) — błędne operacje zwalniania pamięci

CVE-2008-4835CRITICAL9.8PL ✓ten sam produkt

RCE w usłudze SMB systemu Windows — błędna walidacja NT Trans2

CVE-2008-3465CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora sterty w GDI — podatność na RCE przez plik WMF