Security Lab

Отказ в обслуживании в Windows Remote Desktop службе в Windows XP и Windows 2003

Дата публикации:03.08.2004
Дата изменения:17.10.2006
Всего просмотров:1457
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Windows Remote Desktop

Описание: Отказ в обслуживании обнаружен в Windows Remote Desktop службе в Windows XP и Windows 2003 позволяет удаленному пользователю в некоторых случаях аварийно завершить работу службы.

На некоторых системах, в которых включен Remote Desktop, удаленный пользователь может нажать Windows клавишу и "U" клавишу одновременно и непрерывно в диалоге входа в систему, чтобы аварийно завершить работу целевой системы. При запуске программа проверяет запущена ли еще одна копия, и если да, то завершает работу. Однако при зажатых клавишах запуск ее происходит настолько быстро, что лишние экземпляры программы не успевают завершить работу, что приводит к исчерпанию памяти системы.

URL производителя: http://www.microsoft.com/technet/security/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Remotely Exploitable DoS Flaw in XP and 2003