Spring til indhold
W2

Windows 2000 RDP Protocol Security Vulnerability Patch

Forlægger: Microsoft
Virus-scannet Windows Free
Hent vMS02-051 2.6K downloads
VersionMS02-051
Forlægger Microsoft
Udgivelses dato5. dec. 2008
Dato tilføjet31. okt. 2002
Os kravWindows, Windows 2000
KravWindows 2000
Samlet antal downloads2.561
PrisFree

Beskrivelse

Denne patch eliminerer to sårbarheder, der påvirker implementeringen af ​​RDP-protokollen:

Den første sårbarhed involverer den måde, hvorpå sessionskryptering er implementeret i visse versioner af RDP. Alle RDP-implementeringer tillader, at dataene i en RDP-session krypteres. Men i de versioner af RDP, der er inkluderet i Windows 2000 og Windows XP, sendes kontrolsummerne for sessionsdata i almindelig tekst, uden at de selv er krypteret. En angriber, der kan ""aflytte"" og optage en RDP-session, kan muligvis udføre et ligetil kryptoanalytisk angreb mod kontrolsummerne og genskabe sessionstrafikken.

Den anden sårbarhed involverer den måde, hvorpå RDP-implementeringen i Windows XP håndterer datapakker, der er forkert udformet på en bestemt måde. Når RDP modtager sådanne datapakker, holder Remote Desktop-tjenesten op med at fungere. Når dette problem opstår, holder Windows også op med at fungere korrekt. En angriber behøver ikke at være godkendt på en berørt computer for at levere pakker af denne type til en berørt computer.

Lignende programmer

Alternativer

Mere fra denne udgiver