Windows 2000 RDP Protocol Security Vulnerability Patch
| Verżjoni | MS02-051 |
|---|---|
| Pubblikatur | Microsoft |
| Data tal-ħruġ | 05 Diċ 2008 |
| Data miżjuda | 31 Ott 2002 |
| Rekwiżiti Os | Windows, Windows 2000 |
| Rekwiżiti | Windows 2000 |
| Tniżżil totali | 2,561 |
| Prezz | Free |
Deskrizzjoni
Din il-garża telimina żewġ vulnerabbiltajiet li jaffettwaw l-implimentazzjoni tal-protokoll RDP:
L-ewwel vulnerabbiltà tinvolvi l-mod li bih il-kriptaġġ tas-sessjoni huwa implimentat f'ċerti verżjonijiet ta 'RDP. L-implimentazzjonijiet RDP kollha jippermettu li d-dejta f'sessjoni RDP tkun encrypted. Madankollu, fil-verżjonijiet ta' RDP li huma inklużi fil-Windows 2000 u Windows XP, iċ-checksums għad-dejta tas-sessjoni b'test sempliċi jintbagħtu mingħajr ma huma stess ikunu encrypted. Attakkant li jista '""eavesdrop on"" u jirreġistra sessjoni RDP jista' jkun kapaċi jwettaq attakk kriptoanalitiku sempliċi kontra ċ-checksums u jirkupra t-traffiku tas-sessjoni.
It-tieni vulnerabbiltà tinvolvi l-mod li bih l-implimentazzjoni RDP fil-Windows XP timmaniġġja pakketti tad-dejta li huma fformati ħażin b'mod partikolari. Meta RDP jirċievi pakketti ta' data bħal dawn, is-servizz ta' Desktop Remote jieqaf jaħdem. Meta sseħħ din il-problema, il-Windows tieqaf taħdem b'mod korrett ukoll. Attakkant m'għandux għalfejn jiġi awtentikat fuq kompjuter affettwat biex iwassal pakketti ta' dan it-tip lil kompjuter affettwat.