Windows 2000 RDP Protocol Security Vulnerability Patch
| Različica | MS02-051 |
|---|---|
| Založnik | Microsoft |
| Datum izdaje | 5. dec. 2008 |
| Datum dodajanja | 31. okt. 2002 |
| Os zahteve | Windows, Windows 2000 |
| Zahteve | Windows 2000 |
| Skupno prenosov | 2.561 |
| Cena | Free |
Opis
Ta popravek odpravlja dve ranljivosti, ki vplivata na izvajanje protokola RDP:
Prva ranljivost vključuje način, na katerega je šifriranje seje implementirano v določenih različicah RDP. Vse izvedbe RDP dovoljujejo šifriranje podatkov v seji RDP. Vendar pa se v različicah RDP, ki so vključene v Windows 2000 in Windows XP, kontrolne vsote za podatke seje z navadnim besedilom pošljejo, ne da bi bile same šifrirane. Napadalec, ki lahko ""prisluškuje"" in posname sejo RDP, bo morda lahko izvedel preprost kriptonalitični napad na kontrolne vsote in obnovil promet seje.
Druga ranljivost vključuje način, na katerega implementacija RDP v operacijskem sistemu Windows XP obravnava pakete podatkov, ki so napačno oblikovani na določen način. Ko RDP prejme take podatkovne pakete, storitev oddaljenega namizja preneha delovati. Ko pride do te težave, tudi Windows preneha delovati pravilno. Napadalcu ni treba preveriti pristnosti na prizadetem računalniku, da bi dostavil pakete te vrste v prizadeti računalnik.