Lek laat Windows-versies crashen
Protocol maakt DoS-aanval mogelijk
19 juli 2005 | Lars Pasveer
Diverse Windows-versies zijn gevoelig voor een lek in het Remote Desktop-protocol, dat de gebruiker in staat stelt een computer op afstand over te nemen. Wie opzettelijk een misvormd RDP-verzoek verzendt kan het besturingssysteem laten crashen.
Het lek betreft Windows 2000, Windows XP en Windows Server 2003. Door een Windows-machine regelmatig met verzoeken om Remote Desktop-functionaliteit te bestoken, wordt in feite een denial-of-service aanval gerealiseerd.
Microsoft zou werken aan een patch en stelt dat er geen gevallen bekend zijn waarin het probleem met RDP daadwerkelijk is geëxploiteerd. Veiligheidsexperts als het SANS Institute zeggen een verhoogde activiteit van het aantal poortscans te zien, wat betekent dat hackers uitzoeken welke machines het RD-protocol hebben geactiveerd.
Standaard staat Remote Desktop in de meeste Windows-versies uitgeschakeld. Alleen binnen Windows XP Media Center Edition is de functionaliteit af-fabriek standaard geactiveerd. Ook Terminal Services en hulp-op-afstand binnen Windows XP maken gebruik van het RD-protocol.
Alle op RDP gebaseerde techniek is potentieel gevoelig voor het laten crashen op afstand, schrijft Microsoft
in Security Advisory 904797.
Zolang Microsoft geen patch beschikbaar heeft wordt geadviseerd tcp-poort 3389 in de firewall te blokkeren, Remote Desktop te deactiveren indien het niet nodig is of 'afstandsbeheer' te verpakken in extra veiligheidslagen als VPN.
Met een bijdrage van Joris Evers, CNet
Lees meer artikels over :
lek, remote desktop, rdp, microsoft, crash, windows
bron: ZDNet
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »