Windows 2000 RDP Protocol Security Vulnerability Patch
| Versjon | MS02-051 |
|---|---|
| Forlegger | Microsoft |
| Utgivelsesdato | 5. des. 2008 |
| Dato lagt til | 31. okt. 2002 |
| Os krav | Windows, Windows 2000 |
| Krav | Windows 2000 |
| Totalt antall nedlastinger | 2 561 |
| Pris | Free |
Beskrivelse
Denne oppdateringen eliminerer to sårbarheter som påvirker implementeringen av RDP-protokollen:
Den første sårbarheten involverer måten sesjonskryptering er implementert i visse versjoner av RDP. Alle RDP-implementeringer tillater at dataene i en RDP-sesjon krypteres. Men i versjonene av RDP som er inkludert i Windows 2000 og Windows XP, sendes kontrollsummene for rentekst-sesjonsdata uten at de selv blir kryptert. En angriper som kan ""avlytte"" og registrere en RDP-økt kan være i stand til å utføre et enkelt kryptoanalytisk angrep mot kontrollsummene og gjenopprette økttrafikken.
Den andre sårbarheten involverer måten RDP-implementeringen i Windows XP håndterer datapakker som er misformet på en bestemt måte. Når RDP mottar slike datapakker, slutter Remote Desktop-tjenesten å fungere. Når dette problemet oppstår, slutter Windows også å fungere som det skal. En angriper trenger ikke å være autentisert på en berørt datamaskin for å levere pakker av denne typen til en berørt datamaskin.