Diit.cz - Novinky a informace o hardware, software a internetu

Windows 2000/XP/Server 2003 vám útočník může shodit

Windows logo

Firma Microsoft zveřejnila informace o bezpečnostní díře v „NTčkových“ systémech, tedy Windows 2000 (převážně serverové verze), Windows XP a Windows Server 2003. RDP (Remote Desktop Protocol), který se stará o vzdálené připojení k ploše, totiž nesprávně zpracovává určitým způsobem upravené požadavky a může tak dojit k zahlcení systému a jeho zatuhnutí (Denial of Service). To je sice nepříjemné, nicméně uklidňující může být fakt, že se útočník touto cestou nedostane k převzetí kontroly nad systémem.

Řešení je přitom velmi snadné. Stačí na firewallu zablokovat port 3389. I samotný integrovaný firewall ve Windows XP, pokud je zapnutý, ve výchozím nastavení tento port blokuje. Samozřejmě je též řešením vypnout terminálovou službu, pokud ji na serveru či stanici nepoužíváte (ve Windows XP ji zřejmě znáte pod pojmem „Připojení ke vzdálené ploše“). Konkrétní záplata zatím není k dispozici, předpokládá se, že se objeví nejpozději 9. srpna.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Windows 2000/XP/Server 2003 vám útočník může shodit

Čtvrtek, 21 Červenec 2005 - 21:38 | TyNyT | Bespi: RDP je mimo vyjmenované i ve Windows NT4.0...
Středa, 20 Červenec 2005 - 23:52 | Bespi | Greg: Zadna, protoze zadna jina RDP nemaji ;-) .
Středa, 20 Červenec 2005 - 21:44 | Jiří Schejbal | JEN DOTAZ KTERA VOKNA  TO ZATIM OBESLO?...
Středa, 20 Červenec 2005 - 14:11 | Anonym | Anders: Ultra VNC samotne tiez datovy tok...
Středa, 20 Červenec 2005 - 13:44 | Anders | Myslim free VNC Ultra, of course :-)
Středa, 20 Červenec 2005 - 13:36 | Anonym | Anders: Samotne free VNC je na vzdialenu spravu...
Středa, 20 Červenec 2005 - 13:02 | Anonym | Anders: Srovnavat VNC s Remote Desktop - fakt...
Středa, 20 Červenec 2005 - 12:51 | WIFT | >> Ice: A žes to teda už před rokem...
Středa, 20 Červenec 2005 - 12:08 | Anonym | tak tahle chyba je uz asi rok stara....zajimava...
Středa, 20 Červenec 2005 - 11:56 | Anders | to mas pravdu, ale za spravu serveru je to...

Zobrazit diskusi