Descripción:
El host responde a una solicitud de marca de tiempo ICMP. Esto permite a un atacante conocer la fecha establecida en la máquina objetivo, lo que puede ayudar a un atacante remoto no autenticado a superar protocolos de autenticación basados en el tiempo (NTLM, HOTP, TOTP, CHAP).
Las marcas de tiempo devueltas por máquinas que ejecutan Windows Vista / 7 / 2008 / 2008 R2 son deliberadamente incorrectas, pero generalmente están dentro de 1000 segundos de la hora real del sistema.
CVE: CVE-1999-0524
Factor de Riesgo: Bajo
Valor CVSS Base: 2.1
Solución:
Con los siguientes comandos, que se deben ejecutar con privilegios de administrador, se pretende filtrar las solicitudes de marca de tiempo ICMP (tipo 13) y las respuestas de marca de tiempo ICMP (tipo 14) en un servidor Windows Server.
New-NetFirewallRule -DisplayName "Bloquear ICMP Timestamp Requests" -Direction Inbound -Protocol ICMPv4 -IcmpType 13 -Action Block
New-NetFirewallRule -DisplayName "Bloquear ICMP Timestamp Replies" -Direction Outbound -Protocol ICMPv4 -IcmpType 14 -Action Block
Referencias
