SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows Remote Desktop Protocol : Vulnérabilité de Déni de Service
22/01/2007 20H17
Référence Secunia : SA16071
Date de publication : 2005-07-14
Dernière mise à jour : 2005-11-21
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professionnel
Microsoft Windows 2000 Serveur
Microsoft Windows Serveur 2003 Datacenter Edition
Microsoft Windows Serveur 2003 Edition Entreprise
Microsoft Windows Serveur 2003 Standard Edition
Microsoft Windows Serveur 2003 Web Edition
Microsoft Windows XP Embedded
Microsoft Windows XP Edition Familiale
Microsoft Windows XP Professionnel
Référence CVE :
CVE-2005-1218
Description :
Tom Ferris a rapporté une vulnérabilité dans Windows, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur dans Remote Desktop Services (disabled par défaut except sur Windows XP Media Center Edition) et pourrait être exploitée pour entrainer le système à crash via a specially crafted RDP (Remote Desktop Protocol) request.
Solutions :
Appliquer les correctifs.
Microsoft Windows 2000 Serveur (requière le SP 4):
http://www.microsoft.com/downloads/details.aspx?FamilyId=18255896-8C5D-45C5-8840-C0C6EE1B14BB
Microsoft Windows XP (requière le SP 1 ou SP 2):
http://www.microsoft.com/downloads/details.aspx?FamilyId=A229F193-DA3F-4014-925D-1EACF5BA296C
Microsoft Windows XP Professionnel x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=79AD267F-1A2E-4597-AFD6-53369F0DD8B7
Microsoft Windows XP Embedded (avec SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyID=e7b6d199-7607-44a8-96fd-5a2386427bd9
Microsoft Windows XP Embedded (avec SP1):
http://www.microsoft.com/downloads/details.aspx?FamilyID=47633799-2103-4fc2-b63d-a9581a2d2f2d
Microsoft Windows Serveur 2003 (avec ou sans SP 1):
http://www.microsoft.com/downloads/details.aspx?FamilyId=EFD642EF-95E2-4A99-8FFD-6032D86282A2
Microsoft Windows Serveur 2003 pour les systèmes basés sur Itanium (avec ou sans SP 1):
http://www.microsoft.com/downloads/details.aspx?FamilyId=E5342572-C494-489D-A69E-290070EBFF1C
Microsoft Windows Serveur 2003 x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=F3DBA966-0F24-4129-9B55-2144E7F9D5DA
Vulnérabilité découverte par :
Tom Ferris
Historique :
2005-07-18: Crédits mis à jour et ajouté additionnelle information depuis Microsoft.
2005-07-26: Référence CVE ajoutée.
2005-08-09: Microsoft a réalisé des correctifs.
2005-08-10: Ajout d'un lien à une note de vulnérabilité du US-CERT.
2005-11-21: Informations sur le correctif ajoutées pour Windows XP Embedded.
Référence :
MS05-041 (KB899591):
http://www.microsoft.com/technet/security/Bulletin/MS05-041.mspx
Microsoft:
http://www.microsoft.com/technet/security/advisory/904797.mspx
Security-Protocols:
http://security-protocols.com/advisory/sp-x16-advisory.txt
http://security-protocols.com/modules.php?name=News&file=article&sid=2783
Autres références :
US-CERT VU#490628:
http://www.kb.cert.org/vuls/id/490628
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|