ICMP 節點資訊查詢資訊洩漏

info Nessus Plugin ID 45399

概要

遠端主機受到資訊洩漏弱點的影響。

說明

遠端主機會回應 ICMPv6 節點資訊查詢,並且會提供 DNS 名稱,以及其傳送目的地的 IPv4 位址清單和 IPv6 位址清單。

攻擊者可利用此資訊瞭解網路的架構方式,進而可有助於其繞過篩選器。

解決方案

重新設定遠端主機,使其不再回應這些要求。將篩選器設定為拒絕類型 139 的 ICMP 封包。

Plugin 詳細資訊

嚴重性: Info

ID: 45399

檔案名稱: icmp_niq.nasl

版本: 1.7

類型: remote

系列: General

已發布: 2010/4/1

已更新: 2022/12/28

支援的感應器: Nessus