Treci la conținut
W2

Windows 2000 RDP Protocol Security Vulnerability Patch

Editor: Microsoft
Scănat de viruși Windows Free
Descarca vMS02-051 2.6K descărcări
VersiuneMS02-051
Editor Microsoft
Data eliberării5 dec. 2008
Data adaugata31 oct. 2002
Cerințele OSWindows, Windows 2000
CerințeWindows 2000
Descărcări totale2.561
PrețFree

Descriere

Acest patch elimină două vulnerabilități care afectează implementarea protocolului RDP:

Prima vulnerabilitate implică modul în care criptarea sesiunii este implementată în anumite versiuni de RDP. Toate implementările RDP permit ca datele dintr-o sesiune RDP să fie criptate. Cu toate acestea, în versiunile de RDP care sunt incluse în Windows 2000 și Windows XP, sumele de verificare pentru datele de sesiune în text simplu sunt trimise fără a fi ele însele criptate. Un atacator care poate „„asculta cu urechea”” și poate înregistra o sesiune RDP ar putea fi capabil să efectueze un atac criptoanalitic direct împotriva sumelor de control și să recupereze traficul sesiunii.

A doua vulnerabilitate implică modul în care implementarea RDP în Windows XP gestionează pachetele de date care sunt malformate într-un anumit mod. Când RDP primește astfel de pachete de date, serviciul Desktop la distanță nu mai funcționează. Când apare această problemă, Windows nu mai funcționează corect. Un atacator nu trebuie să fie autentificat pe un computer afectat pentru a livra pachete de acest tip unui computer afectat.

Programe similare

Alternative

Mai multe de la acest editor