RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

CERT Advisory CA-2003-19

Exploração de Vulnerabilidades do Microsoft RPC

[CERT/CC, 31.07.2003, revisão 01]


O CAIS está repassando o alerta divulgado pelo CERT/CC, CERT Advisory CA-2003-19 Exploitation of Vulnerabilities in Microsoft RPC Interface, alertando para as crescentes atividades de reconhecimento e exploração das vulnerabilidades recentemente identificadas na implementação do RPC (Remote Procedure Call) da Microsoft.

De acordo com o CERT/CC, existem exploits disponiveis e sendo usados para explorar as referidas vulnerabilidades, tendo como alvo principal a porta 135/tcp e instalando backdoors nos sistemas comprometidos. Algumas versões do exploit usa a porta 4444/tcp para abrigar o backdoor, enquanto outras versões do mesmo, usam portas especificadas pelo intruso.

O CAIS enviou os seguintes alertas relacionados a este assunto:

http://www.rnp.br/cais/alertas/2003/MS03-026.html
http://www.rnp.br/cais/alertas/2003/CA200316.html
http://www.rnp.br/cais/alertas/2003/cais-alr-25072003.html

Sistemas Afetados:

Microsoft Windows NT® 4.0
Microsoft Windows NT 4.0 Terminal Services Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003

Correções disponíveis:

As correções consistem na aplicação dos patches recomendados pela Microsoft no boletim de segurança MS026, disponível em:

http://www.microsoft.com/technet/security/bulletin/ms03-026.asp

Além disto, os administradores são encorajados a aplicar filtros sempre que possível nas seguintes portas: 135/TCP, 135/UDP, 139/TCP, 139/UDP, 445/TCP, 445/UDP. Caso não seja possível filtrar as referidas portas, recomenda-se limitar o acesso apenas aquelas máquinas que de fato necessitem destes serviços para operar devidamente.

Maiores informações:

http://www.kb.cert.org/vuls/id/561284
http://www.kb.cert.org/vuls/id/326746
http://microsoft.com/technet/security/bulletin/MS03-026.asp
http://support.microsoft.com?kbid=823980

Identificadores do CVE:
CAN-2003-0352, CAN-2003-0605 (http://cve.mitre.org)

O CAIS recomenda aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados.



Centro de Atendimento a Incidentes de Segurança


Referências:

CERT Advisory CA-2003-19

CA200319.txt download do arquivo

formato: text/plain



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais