Bezpečnostní nedostatek přivodí smrt Windows

  • 2
Windows 2000, Windows Server 2003 a Windows XP i s instalovaným druhým servisním balíčkem (SP2) jsou ohroženy bezpečnostním nedostatkem, který může způsobit pád systému a zobrazení „modré obrazovky smrti (BSoD)“.
Chyba je obsažena v komponentě Remote Deskop Protocol (RDP) systému Terminal Service. Ta slouží ke vzdálenému přístupu k počítači a jeho ovládání.

Chybu může zneužít útočník, který vytvoří speciálně upravený požadavek komponenty RDP a ten zašle na napadený systém. Útok nemůže způsobit převzetí kontroly nad napadeným systémem, ale nejvýše již zmíněný BSoD. Chyba je méně závažná i z toho důvodu, že vyjma Windows XP Media Center Edition není RDP aktivní, ale musí se jeho podpora nejdříve zapnout. Obranou proti úspěšnému útoku tohoto typu je dobře nastavený firewall.

Zdroj: Microsoft