ICMP 节点信息查询信息泄露

info Nessus 插件 ID 45399

简介

远程主机受到信息泄露漏洞的影响。

描述

远程主机会响应 ICMPv6 节点信息查询,并且会提供 DNS 名称,及其发送目标的 IPv4 地址列表和 IPv6 地址列表。攻击者可利用此信息了解网络的架构方式,进而可能有助于其绕过筛选器。

解决方案

重新配置远程主机,使其不再响应这些要求。将筛选器设置为拒绝类型 139 的 ICMP 数据包。

插件详情

严重性: Info

ID: 45399

文件名: icmp_niq.nasl

版本: 1.7

类型: remote

系列: General

发布时间: 2010/4/1

最近更新时间: 2022/12/28

支持的传感器: Nessus