NetScanTools Basic 2.5 Sårbart för lokala DoS-attacker

säkerhet / NetScanTools Basic 2.5 Sårbart för lokala DoS-attacker 1 minut läst

DNS- och IP-adressverktyg. PC & Tech Authority



En lokal förnekelse av tjänstesårbarhet har upptäckts i NetScanTools Basic Edition freeware version 2.5. Detta gör paketet sårbart för att vända sig bort från den avsedda användaren av programmet eftersom programvaran är överfylld med godtyckliga förfrågningar via en utnyttjbar åtkomstkanal. Sådana förfrågningar lyckas utlösa en krasch i systemet som hindrar dess processer från att köras, vilket förstör det avsedda syftet med verktygspaketet och hindrar användare från att använda de funktioner det har att erbjuda.

NetScanTools är en uppsättning nätverksverktyg som är utformade för ingenjörer, datavetare, tekniska experter, forskare, systemsäkerhetsansvariga och brottsbekämpande tjänstemän som berör cyberbrott. Den kombinerar ett brett utbud av verktyg som alla är utformade för att utföra en enda funktion i ett paket som är utformat för att utföra alla sådana nätverksoperationer. En grundläggande version av freewaren finns också för hemmaanvändare och syftet bakom programvaran står för att centralisera flera nätverksverktyg till ett enda lättanvänt paket. Paketet NetScanTools finns i Basic-, LE- och Pro-paketen. Det specifika paketet som påverkas av denna sårbarhet är NetScanTools Basic freeware som är utformat för att förse användare med ett DNS-verktyg för IP / värdnamnupplösning och datorns DNS-information, ping, grafisk ping, ping-scanner, traceroute och verktyget Whois.



NetScanTools Basic-utgåvan av DoS-sårbarhetskraschen kan reproduceras av följande. Kör först pythonkoden “python NetScanTools_Basic_Edition_2.5.py”. Öppna sedan NetScanTools_Basic_Edition_2.5.txt och kopiera dess innehåll till Urklipp. Öppna sedan NstBasic.exe> ​​Ping- och spårningsverktyg> Ping och klistra in urklipp på Target Hostname eller IPv4-adress. Utför ping så ser du att systemet kraschar. Denna sårbarhet upptäcktes av Luis Martinez i version 2.5 av programvaran på Windows 10 Pro x64 es. En CVE-identifieringskod har ännu inte tilldelats denna sårbarhet och det är inte heller klart om säljaren har informerats. Eftersom sårbarheten kan utnyttjas lokalt anses den ha en relativt lägre risk, men om ett system är infekterat med skadlig kod som kan utföra godtyckliga kommandon med systembehörigheter kan freewaren kraschas upprepade gånger med DoS, utan att kunna utföra sitt avsedda tjänster.