Windows 2000 RDP Protocol Security Vulnerability Patch
| Versija | MS02-051 |
|---|---|
| Izdevējs | Microsoft |
| Izdošanas datums | 2008. gada 5. dec. |
| Pievienošanas datums | 2002. gada 31. okt. |
| OS prasības | Windows, Windows 2000 |
| Prasības | Windows 2000 |
| Kopējais lejupielāžu skaits | 2 561 |
| Cena | Free |
Apraksts
Šis ielāps novērš divas ievainojamības, kas ietekmē RDP protokola ieviešanu:
Pirmā ievainojamība ir saistīta ar veidu, kādā sesiju šifrēšana tiek ieviesta noteiktās RDP versijās. Visas LAP ieviešanas ļauj šifrēt datus LAP sesijā. Tomēr RDP versijās, kas ir iekļautas operētājsistēmās Windows 2000 un Windows XP, vienkārša teksta sesijas datu kontrolsummas tiek nosūtītas, tās netiek šifrētas. Uzbrucējs, kurš var ""noklausīties"" un ierakstīt RDP sesiju, iespējams, var veikt vienkāršu kriptonalītisko uzbrukumu pret kontrolsummām un atgūt sesijas trafiku.
Otrā ievainojamība ir saistīta ar veidu, kādā RDP ieviešana sistēmā Windows XP apstrādā datu paketes, kas ir noteiktā veidā nepareizi veidotas. Kad RDP saņem šādas datu paketes, attālās darbvirsmas pakalpojums pārstāj darboties. Kad rodas šī problēma, arī Windows pārstāj darboties pareizi. Uzbrucējam nav jābūt autentificētam ietekmētajā datorā, lai piegādātu šāda veida paketes uz ietekmēto datoru.