Scoperta una vulnerabilitā nei server basati su Windows 2000: la cattiva gestione del vecchio protocollo Lanman permetterebbe ad un eventuale assalitore di effettuare attacchi di tipo DoS (Denial of Service) verso la porta 445 e questo provocherebbe di conseguenza un aumento consistente della memoria usata dal sistema, bloccandone di fatto parecchie funzioni ed un carico di lavoro per la CPU eccessivo.
La soluzioni proposte a casa Redmond sono due:
1. se i programmi che girano sul server non necessitano del supporto NetBIOS su TCP/IP, possiamo disabilitarlo e di conseguenza verrā disabilitata la porta 445;
2. correggere il protocollo Lanman inserendo una chiave nel registro: per le spiegazioni dettagliate potete leggere la pagina indicata qui sotto.
I sistemi operativi afflitti dal problema sono:
- Microsoft Windows 2000, SP1, SP2, Professional
- Microsoft Windows 2000, SP1, SP2, Server
- Microsoft Windows 2000, SP1, SP2, Advanced Server
|