Windows 2000 RDP Protocol Security Vulnerability Patch
| Version | MS02-051 |
|---|---|
| Forlægger | Microsoft |
| Udgivelses dato | 5. dec. 2008 |
| Dato tilføjet | 31. okt. 2002 |
| Os krav | Windows, Windows 2000 |
| Krav | Windows 2000 |
| Samlet antal downloads | 2.561 |
| Pris | Free |
Beskrivelse
Denne patch eliminerer to sårbarheder, der påvirker implementeringen af RDP-protokollen:
Den første sårbarhed involverer den måde, hvorpå sessionskryptering er implementeret i visse versioner af RDP. Alle RDP-implementeringer tillader, at dataene i en RDP-session krypteres. Men i de versioner af RDP, der er inkluderet i Windows 2000 og Windows XP, sendes kontrolsummerne for sessionsdata i almindelig tekst, uden at de selv er krypteret. En angriber, der kan ""aflytte"" og optage en RDP-session, kan muligvis udføre et ligetil kryptoanalytisk angreb mod kontrolsummerne og genskabe sessionstrafikken.
Den anden sårbarhed involverer den måde, hvorpå RDP-implementeringen i Windows XP håndterer datapakker, der er forkert udformet på en bestemt måde. Når RDP modtager sådanne datapakker, holder Remote Desktop-tjenesten op med at fungere. Når dette problem opstår, holder Windows også op med at fungere korrekt. En angriber behøver ikke at være godkendt på en berørt computer for at levere pakker af denne type til en berørt computer.