|
MS05-041 DoS en Remote Desktop |
|
|
Se ha detectado un problema de seguridad en el
protocolo de escritorio remoto (RDP) que podría permitir a un usuario
malintencionado hacer de forma remota que un equipo basado en Microsoft
Windows deje de responder. Puede mejorar la protección del equipo con
esta actualización de Microsoft. Tras instalar este elemento, es
posible que deba reiniciar el equipo.
Nivel de gravedad: Moderado
Impacto: Denegación de servicio
Fecha de publicación: 9 de agosto de 2005
Software afectado:
- Microsoft Windows 2000 Server Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 for Itanium
- Microsoft Windows Server 2003 SP1 for Itanium
- Microsoft Windows Server 2003 x64 Edition
Software NO afectado:
- Microsoft Windows 2000 Professional Service Pack 4
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (ME)
Estas versiones fueron testeadas y son vulnerables. Otras versiones
anteriores no mencionadas, podrían o no ser vulnerables, pero ya no son
soportadas por Microsoft.
Descripción
* Remote Desktop Protocol Vulnerability - CAN-2005-1218
Esta actualización resuelve una vulnerabilidad en el protocolo de
escritorio remoto (RDP, Remote Desktop Protocol) de Windows XP, 2000 y
2003. Un atacante mediante peticiones creadas maliciosamente, podría
utilizar esta vulnerabilidad para hacer que el equipo afectado deje de
responder.
El servicio "Escritorio remoto", permite crear sesiones virtuales en un
equipo con alguna de las versiones mencionadas de Windows, para
ejecutar aplicaciones y acceder a datos desde computadoras remotas.
RDP funciona a través de cualquier conexión TCP/IP, incluidas una
conexión de acceso telefónico, una red de área local (LAN), una red de
área extensa (WAN), una Red digital de servicios integrados (ISDN), DSL
o una Red privada virtual (VPN).
* Más información:
Vulnerabilidad en Remote Desktop Protocol (RDP)
http://www.vsantivirus.com/vul-windows-rdp-160705.htm
Descargas:
Las actualizaciones pueden descargarse de los siguientes enlaces:
Microsoft Windows 2000 Server Service Pack 4
Actualización de seguridad para Windows 2000 (KB899591)
http://www.microsoft.com/downloads/details.aspx?familyid=
18255896-8C5D-45C5-8840-C0C6EE1B14BB&displaylang=es
Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2
Actualización de seguridad para Windows XP (KB899591)
http://www.microsoft.com/downloads/details.aspx?familyid=
A229F193-DA3F-4014-925D-1EACF5BA296C&displaylang=es
Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
Actualización de seguridad para Windows Server 2003 (KB899591)
http://www.microsoft.com/downloads/details.aspx?familyid=
EFD642EF-95E2-4A99-8FFD-6032D86282A2&displaylang=es
Descarga para otros productos:
www.microsoft.com/technet/security/bulletin/ms05-041.mspx
Nota:
Antes de instalar esta actualización, por favor verifique que el
software que se menciona tenga instalado los Service Pack a los que se
hace referencia. En caso contrario la aplicación puede fallar o
ejecutarse de manera incorrecta.
|