Windows 2000 RDP Protocol Security Vulnerability Patch
| Wersja | MS02-051 |
|---|---|
| Wydawca | Microsoft |
| Data wydania | 5 gru 2008 |
| Data dodania | 31 paź 2002 |
| Wymagania systemu operacyjnego | Windows, Windows 2000 |
| Wymagania | Windows 2000 |
| Całkowita liczba pobrań | 2 561 |
| Cena £ | Free |
Opis
Ta poprawka eliminuje dwie luki mające wpływ na implementację protokołu RDP:
Pierwsza luka dotyczy sposobu implementacji szyfrowania sesji w niektórych wersjach protokołu RDP. Wszystkie implementacje RDP umożliwiają szyfrowanie danych w sesji RDP. Jednak w wersjach protokołu RDP zawartych w systemach Windows 2000 i Windows XP sumy kontrolne dla danych sesji w postaci zwykłego tekstu są wysyłane bez szyfrowania. Osoba atakująca, która może „podsłuchiwać” i nagrać sesję RDP, może być w stanie przeprowadzić prosty atak kryptoanalityczny na sumy kontrolne i odzyskać ruch sesji.
Druga luka dotyczy sposobu, w jaki implementacja RDP w systemie Windows XP obsługuje pakiety danych, które są zniekształcone w określony sposób. Gdy protokół RDP odbiera takie pakiety danych, usługa Pulpit zdalny przestaje działać. W przypadku wystąpienia tego problemu system Windows również przestaje działać poprawnie. Osoba atakująca nie musi być uwierzytelniona na komputerze, którego dotyczy problem, aby dostarczyć pakiety tego typu do komputera, którego dotyczy luka.