Microsoft mediante su programa Security Advisory está investigado acerca de un reporte en el servicio Remote Desktop con el cual podría conducir a una vulnerabilidad de Negación de Servicio enviando una petición especialmente diseñada a un sistema afectado.
El problema es provocado por una petición malformada al Remote Desktop, la cual no es manejada de forma adecuada por el servicio. Este ataque está limitado a una negación de servicio, por lo tanto, un intruso que use esta vulnerabilidad no podría utilizar este ataque para tomar el control total del sistema. El servicio que usa el RDP no está habilitado de forma predeterminada, sin embargo, si el servicio fue habilitado, un intruso podría causar que el sistema afectado se reinicie. El remote Desktop es habilitado de forma predeterminada solo en Windows XP Media Center Edition y Windows XP Home Edition no incluye tal servicio. Para mitigar este problema se recomienda utilizar el firewall de Windows, en los casos que aplique, con la configuración predeterminada. Este problema será corregido en futuros boletines de seguridad.
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT