Microsoft publicó un nuevo aviso de seguridad
(Microsoft Security Advisories 904797), donde advierte sobre una
vulnerabilidad en el componente "Escritorio remoto" (Remote Desktop) de
Windows XP, 2000 y 2003.
El servicio "Escritorio remoto", permite crear sesiones virtuales en un
equipo con alguna de las versiones mencionadas de Windows, para
ejecutar aplicaciones y acceder a datos desde computadoras remotas.
Estas características están disponibles a través del Protocolo de
escritorio remoto (RDP), un protocolo de presentación que permite que
un terminal basado en Windows u otros clientes también bajo Windows,
puedan comunicarse con un servidor Terminal Server.
RDP funciona a través de cualquier conexión TCP/IP, incluidas una
conexión de acceso telefónico, una red de área local (LAN), una red de
área extensa (WAN), una Red digital de servicios integrados (ISDN), DSL
o una Red privada virtual (VPN).
Según se ha hecho público en algunos foros y sitios de seguridad, la
vulnerabilidad detectada, podría ser utilizada para realizar ataques de
denegación de servicio (DoS), mediante peticiones creadas
maliciosamente, y enviadas al protocolo RDP.
La explotación exitosa podría llegar a reiniciar el sistema, pero según
Microsoft, no sería posible la ejecución remota de código, lo que
disminuye las posibilidades de que un atacante pueda tomar el control
del equipo afectado.
Además, como este servicio no está activo por defecto (salvo en Windows
XP Media Center Edition), la vulnerabilidad no afecta a todos los
usuarios.
Los sistemas afectados (si se activa el servicio), son los siguientes:
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 (Itanium-based Systems)
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 SP1 (Itanium-based Systems)
- Microsoft Windows Server 2003 x64 Edition
Windows XP Home Edition no posee el servicio "Remote Desktop", aunque
en cambio implementa la característica "Remote Assistance" (Asistencia
remota), por lo que también es vulnerable si dicho servicio está
habilitado.
Para mitigar un ataque que se aproveche de esta vulnerabilidad, y hasta
que se publique un parche que la solucione, Microsoft recomienda
utilizar cortafuegos, bloquear el puerto TCP/3389, desactivar si no son
necesarios, los servicios "Terminal Services" o "Remote Desktop"
(Escritorio remoto), o utilizar IPsec (Internet Protocol Security), o
VPN (Virtual Private Networks), para las conexiones.
NOTA: Esta vulnerabilidad es la misma que la
descripta en el siguiente artículo:
DoS remoto afectaría al kernel de Windows XP SP2
http://www.vsantivirus.com/vul-xpsp2-140705.htm
|