{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Windows NT 4.0 Terminal Server Edition ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows 2000 Advanced Server ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows 2000 Server ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows 2000 Datacenter Server.","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nLe serveur de terminal permet de d\u00e9porter un environnement sur une\nmachine distante. Ce service utilise le port 3389/TCP.\n\nUn utilisateur distant mal intentionn\u00e9 peut, par le biais de requ\u00eates\nRDP (Remote Data Protocol) astucieusement compos\u00e9es, provoquer une fuite\nde m\u00e9moire sur la machine offrant ce service. Un nombre important de ces\nrequ\u00eates peut obliger un red\u00e9marrage du serveur.\n\n## Contournement provisoire\n\nBloquer le port 3389/TCP au niveau du garde barri\u00e8re afin d'emp\u00eacher\nl'ex\u00e9cution de cette vuln\u00e9rabilit\u00e9 depuis l'Internet.\n\n## Solution\n\nT\u00e9l\u00e9charger le correctif disponible sur le site Microsoft :\n\n-   Microsoft Windows NT 4.0 Terminal Server Edition :\n\n        http://www.microsoft.com/Downloads/Release.asp?ReleaseID=31615\n\n-   Microsoft Windows 2000 :\n\n        http://www.microsoft.com/Downloads/Release.asp?ReleaseID=30195\n\n-   Microsoft Windows 2000 Datacenter Server :\n\n    Concernant Microsoft Windows 2000 Datacenter Server, Microsoft\n    pr\u00e9conise de prendre contact avec le fournisseur du serveur afin de\n    conna\u00eetre les solutions \u00e0 apporter.\n","cves":[],"links":[{"title":"Bulletin Microsoft :","url":"http://www.microsoft.com/technet/security/bulletin/MS01-040.asp"}],"reference":"CERTA-2001-AVI-082","revisions":[{"description":"version initiale.","revision_date":"2001-07-26T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service"}],"summary":"Une vuln\u00e9rabilit\u00e9 pr\u00e9sente dans le serveur Terminal permet \u00e0 un\nutilisateur distant mal intentionn\u00e9 d'\u00e9puiser les ressources de la\nmachine cible.\n","title":"Vuln\u00e9rabilit\u00e9 dans le serveur Terminal sous Windows NT et 2000","vendor_advisories":[{"published_at":null,"title":"Bulletin Microsoft MS01-040","url":null}]}
