Windows 2000 RDP Protocol Security Vulnerability Patch
| Версия | MS02-051 |
|---|---|
| Издател | Microsoft |
| Дата на излизане | 5.12.2008 г. |
| Датата е добавена | 31.10.2002 г. |
| Os изисквания | Windows, Windows 2000 |
| Изисквания | Windows 2000 |
| Общо изтегляния | 2 561 |
| Цена | Free |
Описание
Тази корекция елиминира две уязвимости, засягащи изпълнението на RDP протокола:
Първата уязвимост включва начина, по който криптирането на сесията се прилага в определени версии на RDP. Всички реализации на RDP позволяват данните в RDP сесия да бъдат криптирани. Въпреки това, във версиите на RDP, които са включени в Windows 2000 и Windows XP, контролните суми за данните от сесията в обикновен текст се изпращат, без самите те да бъдат криптирани. Нападател, който може да "подслушва" и да записва RDP сесия, може да е в състояние да проведе директна криптоаналитична атака срещу контролните суми и да възстанови трафика на сесията.
Втората уязвимост включва начина, по който изпълнението на RDP в Windows XP обработва пакети с данни, които са деформирани по определен начин. Когато RDP получи такива пакети данни, услугата за отдалечен работен плот спира да работи. Когато възникне този проблем, Windows също спира да работи правилно. Нападателят не трябва да бъде удостоверен на засегнат компютър, за да достави пакети от този тип на засегнат компютър.