Boletines de Vulnerabilidades |
Denegación de Servicio en el Protocolo de Escritorio Remoto de Microsoft |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Denegación de Servicio |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Microsoft |
| Software afectado |
Microsoft Windows 2000 Service Pack 4 Microsoft Windows XP Service Pack 1 Microsoft Windows XP Service Pack 2 Microsoft Windows XP Professional x64 Edition Microsoft Windows Server 2003 Microsoft Windows Server 2003 Itanium-based Systems Microsoft Windows Server 2003 Service Pack 1 Microsoft Windows Server 2003 SP1 Itanium-based Systems Microsoft Windows Server 2003 x64 Edition |
Descripción |
|
|
Se ha descubierto una vulnerabilidad en el Protocolo de Escritorio Remoto ("Remote Desktop Protocol") que afecta a los componentes "Servicios de Terminal" y "Servicios de Escritorio Remoto" de Microsoft Windows. La vulnerabilidad reside en el manejo de las peticiones de dicho protocolo. La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio del sistema mediante el envío de peticiones del Protocolo de Escritorio Remoto especialmente diseñadas. |
|
Solución |
|
|
De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la web del proveedor: http://www.microsoft.com |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CAN-2005-2303 |
| BID | |
Recursos adicionales |
|
|
Microsoft Security Advisory (904797) http://www.microsoft.com/technet/security/advisory/904797.mspx |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2005-07-22 |














