Windows XP RDP Protocol Security Vulnerability Patch
| Εκδοχή | MS02-051 |
|---|---|
| Εκδότης | Microsoft |
| Ημερομηνία κυκλοφορίας | 5 Δεκ 2008 |
| Ημερομηνία προστέθηκε | 31 Οκτ 2002 |
| Απαιτήσεις Os | Windows, Windows XP |
| Απαιτήσεις | Windows XP |
| Σύνολο λήψεων | 16.195 |
| Τιμή | Free |
Περιγραφή
Αυτή η ενημέρωση κώδικα εξαλείφει δύο ευπάθειες που επηρεάζουν την εφαρμογή του πρωτοκόλλου RDP:
Η πρώτη ευπάθεια περιλαμβάνει τον τρόπο με τον οποίο υλοποιείται η κρυπτογράφηση συνεδρίας σε ορισμένες εκδόσεις του RDP. Όλες οι υλοποιήσεις RDP επιτρέπουν την κρυπτογράφηση των δεδομένων σε μια συνεδρία RDP. Ωστόσο, στις εκδόσεις του RDP που περιλαμβάνονται στα Windows 2000 και στα Windows XP, τα αθροίσματα ελέγχου για τα δεδομένα περιόδου σύνδεσης απλού κειμένου αποστέλλονται χωρίς να είναι κρυπτογραφημένα. Ένας εισβολέας που μπορεί να ""ακροακάψει"" και να καταγράψει μια περίοδο σύνδεσης RDP μπορεί να είναι σε θέση να πραγματοποιήσει μια απλή κρυπταναλυτική επίθεση ενάντια στα αθροίσματα ελέγχου και να ανακτήσει την κίνηση της περιόδου σύνδεσης.
Η δεύτερη ευπάθεια αφορά τον τρόπο με τον οποίο η υλοποίηση RDP στα Windows XP χειρίζεται πακέτα δεδομένων που έχουν λανθασμένη μορφή με συγκεκριμένο τρόπο. Όταν το RDP λαμβάνει τέτοια πακέτα δεδομένων, η υπηρεσία Remote Desktop σταματά να λειτουργεί. Όταν παρουσιαστεί αυτό το πρόβλημα, τα Windows σταματούν επίσης να λειτουργούν σωστά. Ένας εισβολέας δεν χρειάζεται να έχει πιστοποιηθεί σε έναν επηρεαζόμενο υπολογιστή για να παραδώσει πακέτα αυτού του τύπου σε έναν επηρεαζόμενο υπολογιστή.