Windows 2000 RDP Protocol Security Vulnerability Patch
| Versioon | MS02-051 |
|---|---|
| Kirjastaja | Microsoft |
| Väljalaske kuupäev | 5. dets 2008 |
| Kuupäev lisatud | 31. okt 2002 |
| Os nõuded | Windows, Windows 2000 |
| Nõuded | Windows 2000 |
| Allalaadimisi kokku | 2 561 |
| Hind | Free |
Kirjeldus
See plaaster kõrvaldab kaks haavatavust, mis mõjutavad RDP protokolli rakendamist:
Esimene haavatavus hõlmab viisi, kuidas seansi krüptimist RDP teatud versioonides rakendatakse. Kõik RDP rakendused võimaldavad RDP seansi andmeid krüpteerida. Windows 2000 ja Windows XP-s sisalduvates RDP versioonides saadetakse lihtteksti seansiandmete kontrollsummad aga ilma neid krüpteerimata. Ründaja, kes suudab RDP seansi "peale kuulata" ja salvestada, võib olla võimeline sooritama lihtsa krüptoanalüütilise rünnaku kontrollsummade vastu ja taastama seansi liikluse.
Teine haavatavus hõlmab viisi, kuidas Windows XP RDP-rakendus käsitleb teatud viisil valesti vormindatud andmepakette. Kui RDP saab selliseid andmepakette, lakkab kaugtöölaua teenus töötamast. Selle probleemi ilmnemisel lakkab ka Windows õigesti töötamast. Ründaja ei pea olema mõjutatud arvutis autentitud, et toimetada seda tüüpi paketid mõjutatud arvutisse.