Windows 2000 RDP Protocol Security Vulnerability Patch
| Változat | MS02-051 |
|---|---|
| Kiadó | Microsoft |
| Kiadási dátum | 2008. dec. 5. |
| Dátum hozzáadva | 2002. okt. 31. |
| Os követelmények | Windows, Windows 2000 |
| Követelmények | Windows 2000 |
| Összes letöltés | 2 561 |
| Ár | Free |
Leírás
Ez a javítás két, az RDP protokoll megvalósítását érintő sebezhetőséget szünteti meg:
Az első biztonsági rés az RDP bizonyos verzióiban a munkamenet-titkosítás megvalósításának módját jelenti. Minden RDP-megvalósítás lehetővé teszi az RDP-munkamenetben lévő adatok titkosítását. A Windows 2000 és a Windows XP rendszerben található RDP-verziókban azonban az egyszerű szöveges munkamenetadatok ellenőrző összegeit a rendszer anélkül küldi el, hogy magukat titkosították volna. Egy támadó, aki képes ""lehallgatni"" és rögzíteni egy RDP-munkamenetet, képes lehet egy egyszerű kriptoanalitikus támadást végrehajtani az ellenőrző összegek ellen, és helyreállítani a munkamenet forgalmat.
A második biztonsági rés az a mód, ahogyan a Windows XP RDP megvalósítása kezeli a bizonyos módon hibásan formázott adatcsomagokat. Amikor az RDP ilyen adatcsomagokat kap, a Távoli asztal szolgáltatás leáll. Amikor ez a probléma jelentkezik, a Windows sem működik megfelelően. A támadónak nem kell hitelesítenie magát az érintett számítógépen ahhoz, hogy ilyen típusú csomagokat küldjön az érintett számítógépre.