securite informatique

Windows : RDP touché par un déni de service

Publié le 19 Juillet 2005 - Aurélien Cabezon pour Vulnerabilite.com  


 La chaleur de l’été ne semble pas empêcher les acharnés du clavier de dénicher de nouvelles vulnérabilités au cœur du système d’exploitation fétiche de Microsoft. Une vulnérabilité de type « déni de service » vient d’être mise à jour par le site « Security-Protocols.com ». L’éditeur de Redmond planche d’ores et déjà sur un correctif. 
Aurélien Cabezon

C’est le service distant RDP (Remote Desktop Protocol) qui est la cause de ce nouveau tracas sécuritaire. Une vulnérabilité, exploitable à distance, affectant ce composant de Microsoft Windows permettrait à un individu mal intentionné de provoquer le « plantage » d’un ordinateur en envoyant un simple paquet volontairement malformé. Le redémarrage de la machine est alors requis afin de rendre le système d’exploitation de nouveau opérationnel.

Un correctif devrait être disponible en août. En attendant, il est conseillé de bloquer le port 3389 (correspondant au service RDP) à l’aide de votre firewall.

Notons également que le service Remote Desktop Protocol est activé par défaut sur les versions Windows XP Media Center Edition. Les machines équipées de Microsoft Windows XP SP2 sont également impactées.


Versions vulnérables
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 1
Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003

Le bulletin Microsoft
http://www.microsoft.com/technet/securi … 04797.mspx 


Devenir membre gratuitement
Notez cet article!

Aucune note pour le moment

 
Les livres à ne pas manquer
 
Microsoft windows 2000 TCP/IP Protocols and...
Par Thomas Lee, Joseph Davies...
 
Halte aux Hackers
Par Collectif (Osman Eyrolles...
 
Sécurité Optimale - Seconde Edition (CD rom)
Par Ecrit par un Hacker, Collectif (...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix