CornerCircleTop
CornerCircleBottom
VButtonBarBottom
Pàgina Inicial
Una per Dia
Articles
Directori
Biblioteca
Alertes
VButtonBarBottom
Butlletí de Microsoft:
Problema a Terminal Server

Última Modificació del Document
26 de juliol de 2001

Resum

 

Valoració

 

Hi ha una pèrdua de memòria a NT 4.0 Terminal Server i a 2000 Terminal Service que pot ser utilitzada en un atac de denegació de servei.

Severitat

2/5 

Fiabilitat

5/5 

Probabilitat

1/5 

Sistemes afectats

 

 

  Windows NT 4.0 (edició Terminal      Server).
  Windows 2000 Server
  Windows 2000 Advanced Server
  Windows 2000 Datacenter Server

 

 

Data publicació avís

ID a CVE

 

  26-07-2001 14:30

  CAN-2001-0540

Data modificació avís

Utilització remota

  26-07-2001 14:30

  

 

Versió de l'avís

Obtenció privilegis administrador

  1

  No

 

 

Microsoft ha publicat un avís per tal d'informar de l'existència d'una vulnerabilitat als servidors de terminals basats en Microsoft Windows 2000 Server i Microsoft Windows NT 4.0 Terminal Server Edition. Aquesta vulnerabilitat pot ser utilitzada per un atacant remot per tal de realitzar un atac de denegació de servei.

La vulnerabilitat rau en una de les funcions que processa els paquets RDP rebuts pel port 3389. Si el paquet està especialment formatejat, hi ha una pèrdua de memòria que pot arribar a consumir tota la memòria del servidor, fins arribar a un punt en que calgui reiniciar la màquina per tal de que torni a ser operativa.

Com a mesura de prevenció, Microsoft aconsella filtrar a nivell de tallafocs el tràfic del port 3389.

Igualment Microsoft ha publicat les actualitzacions necessàries per a la correcció del problema:

 

 Contacte: info@quands.com