| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 24 octobre 2001 No CERTA-2001-AVI-126 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans le
protocole RDP sous Windows 2000 et NT Server
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2001-AVI-126 |
Une gestion de version détaillée se trouve à la fin de ce document.
Déni de service.
Une vulnérabilité dans le protocole RDP permet à un utilisateur mal intentionné de réaliser un déni de service sur le serveur cible et provoquer une perte des données traitées lors de cette attaque.
Le protocole RDP (Remote Desktop Protocol), protocole utilisé par telnet terminal serveur sous Windows ne vérifie pas correctement certaines séries de paquets reçus. Un utilisateur mal intentionné peut, par le biais de paquets volontairement choisis, entraîner l'arrêt du serveur.
Nota : Il n'est pas nécessaire de s'authentifier avec le serveur pour exploiter cette vulnérabilité. Seul l'envoi des paquets mal formés sur le port RDP (port TCP 3389) suffit.
N'autoriser le trafic vers les ports RDP des serveurs qu'aux terminaux légitimes.
Télécharger le correctif concernant votre système sur le site Microsoft :
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=33250
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=33389
Bulletin Microsoft :
http://www.microsoft.com/technet/security/bulletin/MS01-052.asp