Pāriet uz saturu
W2

Windows 2000 RDP Protocol Security Vulnerability Patch

Izdevējs: Microsoft
Pārbaudītas pret vīrusiem Windows Free
Lejupielādēt vMS02-051 2.6K lejupielādes
VersijaMS02-051
Izdevējs Microsoft
Izdošanas datums2008. gada 5. dec.
Pievienošanas datums2002. gada 31. okt.
OS prasībasWindows, Windows 2000
PrasībasWindows 2000
Kopējais lejupielāžu skaits2 561
CenaFree

Apraksts

Šis ielāps novērš divas ievainojamības, kas ietekmē RDP protokola ieviešanu:

Pirmā ievainojamība ir saistīta ar veidu, kādā sesiju šifrēšana tiek ieviesta noteiktās RDP versijās. Visas LAP ieviešanas ļauj šifrēt datus LAP sesijā. Tomēr RDP versijās, kas ir iekļautas operētājsistēmās Windows 2000 un Windows XP, vienkārša teksta sesijas datu kontrolsummas tiek nosūtītas, tās netiek šifrētas. Uzbrucējs, kurš var ""noklausīties"" un ierakstīt RDP sesiju, iespējams, var veikt vienkāršu kriptonalītisko uzbrukumu pret kontrolsummām un atgūt sesijas trafiku.

Otrā ievainojamība ir saistīta ar veidu, kādā RDP ieviešana sistēmā Windows XP apstrādā datu paketes, kas ir noteiktā veidā nepareizi veidotas. Kad RDP saņem šādas datu paketes, attālās darbvirsmas pakalpojums pārstāj darboties. Kad rodas šī problēma, arī Windows pārstāj darboties pareizi. Uzbrucējam nav jābūt autentificētam ietekmētajā datorā, lai piegādātu šāda veida paketes uz ietekmēto datoru.

Līdzīgas programmas

Alternatīvas

Vairāk no šī izdevēja