製品・ソフトウェアに関する情報
Microsoft Windows Vista の LLTD Mapper におけるネットワークトポロジーマップに存在しないブリッジの関連性およびホストを偽造される脆弱性
Title Microsoft Windows Vista の LLTD Mapper におけるネットワークトポロジーマップに存在しないブリッジの関連性およびホストを偽造される脆弱性
Summary

Microsoft Windows Vista の LLTD Mapper には、ネットワークトポロジーマップに存在しないブリッジの関連性およびホストを偽造される脆弱性が存在します。

Possible impacts 第三者により、HELLO パケットの LLTD BASE ヘッダの Real Source フィールドで提供された MAC アドレスとは異なる MAC アドレスを使用されることで、ネットワークトポロジーマップに存在しないブリッジの関連性およびホストを偽造される可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date March 20, 2007, midnight
Registration Date Sept. 25, 2012, 4:47 p.m.
Last Update Sept. 25, 2012, 4:47 p.m.
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:N/I:P/A:N
Affected System
マイクロソフト
Microsoft Windows Vista 
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年09月25日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-1528
Summary

The LLTD Mapper in Microsoft Windows Vista allows remote attackers to spoof hosts, and nonexistent bridge relationships, into the network topology map by using a MAC address that differs from the MAC address provided in the Real Source field of the LLTD BASE header of a HELLO packet, aka the "Spoof on Bridge" attack.

Summary

El Mapeador LLTD de Microsoft Windows Vista permite a atacantes remotos suplantar anfitriones (hosts), relaciones de puente inexistentes, en el mapa de topología de red utilizando una dirección MAC distinta de la dirección MAC proporcionada en el campo Real Source de la cabecera LLTD BASE de un paquete HELLO, también conocido como ataque de "Suplantación de Puente".

Publication Date March 21, 2007, 5:19 a.m.
Registration Date Jan. 29, 2021, 2:09 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List