Przejdź do treści
W2

Windows 2000 RDP Protocol Security Vulnerability Patch

Wydawca: Microsoft
Przeskanowane pod kątem wirusów Windows Free
WersjaMS02-051
Wydawca Microsoft
Data wydania5 gru 2008
Data dodania31 paź 2002
Wymagania systemu operacyjnegoWindows, Windows 2000
WymaganiaWindows 2000
Całkowita liczba pobrań2 561
Cena £Free

Opis

Ta poprawka eliminuje dwie luki mające wpływ na implementację protokołu RDP:

Pierwsza luka dotyczy sposobu implementacji szyfrowania sesji w niektórych wersjach protokołu RDP. Wszystkie implementacje RDP umożliwiają szyfrowanie danych w sesji RDP. Jednak w wersjach protokołu RDP zawartych w systemach Windows 2000 i Windows XP sumy kontrolne dla danych sesji w postaci zwykłego tekstu są wysyłane bez szyfrowania. Osoba atakująca, która może „podsłuchiwać” i nagrać sesję RDP, może być w stanie przeprowadzić prosty atak kryptoanalityczny na sumy kontrolne i odzyskać ruch sesji.

Druga luka dotyczy sposobu, w jaki implementacja RDP w systemie Windows XP obsługuje pakiety danych, które są zniekształcone w określony sposób. Gdy protokół RDP odbiera takie pakiety danych, usługa Pulpit zdalny przestaje działać. W przypadku wystąpienia tego problemu system Windows również przestaje działać poprawnie. Osoba atakująca nie musi być uwierzytelniona na komputerze, którego dotyczy problem, aby dostarczyć pakiety tego typu do komputera, którego dotyczy luka.

Podobne programy

Alternatywy

Więcej od tego wydawcy