Jump to content

Sicherheitsloch im RDP-Protokoll kann DoS-Attacke ermöglichen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi,

 

heute gibts mal wieder eine unerfreuliche Sicherwarnung:

 

Neustart aus dem Netz dank Windows-Fernwartung:

http://www.heise.de/security/news/meldung/61784

 

Durche eine Sicherheitslücke im Remote-Desktop-Protokoll kann ein Rechner dazu gebracht werden einen Neustart durchzuführen.

 

Solange der Port aber auf Gatewayebene nicht freigegeben ist. Kann die Attacke auch nicht ausgeführt werden. Eine Umstellung auf VPN ist hier anzuraten.

 

LG Gadget

Geschrieben

Hi

 

Ich glaube davon gibt´s ne Menge ;o)

Soweit ich weiß, mußt du dafür auf nem 2003er nur Terminalservices laden.

 

hat aber nix damit zu tun ob der Port an der Firewall durchgelassen und geforwarded wird.

 

Die Workarounds stehen alle im Security Advisory:

 

- Port 3389 auf Perimeter-Ebene blocken

 

und / oder

 

- Deaktivieren der Terminaldienste

 

und / oder

 

- Absicherung mittels IPSec

 

und / oder

 

- VPN (wie oben schon erwähnt)

 

=> http://www.microsoft.com/technet/security/advisory/904797.mspx

 

LG

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...