0
Bewaar meld een fout Verstuur {T}print

Lek laat Windows-versies crashen

Protocol maakt DoS-aanval mogelijk

19 juli 2005 | Lars Pasveer
Protocol maakt DoS-aanval mogelijk
ZDNet.nl
Diverse Windows-versies zijn gevoelig voor een lek in het Remote Desktop-protocol, dat de gebruiker in staat stelt een computer op afstand over te nemen. Wie opzettelijk een misvormd RDP-verzoek verzendt kan het besturingssysteem laten crashen.

Het lek betreft Windows 2000, Windows XP en Windows Server 2003. Door een Windows-machine regelmatig met verzoeken om Remote Desktop-functionaliteit te bestoken, wordt in feite een denial-of-service aanval gerealiseerd.

Microsoft zou werken aan een patch en stelt dat er geen gevallen bekend zijn waarin het probleem met RDP daadwerkelijk is geëxploiteerd. Veiligheidsexperts als het SANS Institute zeggen een verhoogde activiteit van het aantal poortscans te zien, wat betekent dat hackers uitzoeken welke machines het RD-protocol hebben geactiveerd.

Standaard staat Remote Desktop in de meeste Windows-versies uitgeschakeld. Alleen binnen Windows XP Media Center Edition is de functionaliteit af-fabriek standaard geactiveerd. Ook Terminal Services en hulp-op-afstand binnen Windows XP maken gebruik van het RD-protocol.

Alle op RDP gebaseerde techniek is potentieel gevoelig voor het laten crashen op afstand, schrijft Microsoft in Security Advisory 904797.

Zolang Microsoft geen patch beschikbaar heeft wordt geadviseerd tcp-poort 3389 in de firewall te blokkeren, Remote Desktop te deactiveren indien het niet nodig is of 'afstandsbeheer' te verpakken in extra veiligheidslagen als VPN.

Met een bijdrage van Joris Evers, CNet Lees meer artikels over : lek, remote desktop, rdp, microsoft, crash, windows

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »