Windows 2000 RDP Protocol Security Vulnerability Patch
| ვერსია | MS02-051 |
|---|---|
| გამომცემელი | Microsoft |
| Გამოშვების თარიღი | 5 დეკ. 2008 |
| Თარიღი დამატებულია | 31 ოქტ. 2002 |
| მოთხოვნები | Windows, Windows 2000 |
| მოთხოვნები | Windows 2000 |
| სულ ჩამოტვირთვების | 2 561 |
| ფასი | Free |
აღწერა
ეს პატჩი გამორიცხავს ორ დაუცველობას, რომლებიც გავლენას ახდენენ RDP პროტოკოლის განხორციელებაზე:
პირველი დაუცველობა მოიცავს გზას, რომლითაც სესიის დაშიფვრა ხორციელდება RDP-ის გარკვეულ ვერსიებში. ყველა RDP განხორციელება იძლევა საშუალებას RDP სესიის მონაცემები დაშიფრული იყოს. თუმცა, RDP-ის ვერსიებში, რომლებიც შედის Windows 2000-სა და Windows XP-ში, უბრალო ტექსტის სესიის მონაცემების შემოწმების ჯამები იგზავნება დაშიფრვის გარეშე. თავდამსხმელს, რომელსაც შეუძლია „მოსმენა“ და RDP სესიის ჩაწერა, შესაძლოა შეძლოს პირდაპირი კრიპტოანალიტიკური შეტევის განხორციელება საკონტროლო ჯამების წინააღმდეგ და აღადგინოს სესიის ტრაფიკი.
მეორე დაუცველობა მოიცავს გზას, რომლითაც RDP დანერგვა Windows XP-ში ამუშავებს მონაცემთა პაკეტებს, რომლებიც არასწორად არის ფორმირებული. როდესაც RDP იღებს მონაცემთა ასეთ პაკეტებს, დისტანციური დესკტოპის სერვისი წყვეტს მუშაობას. როდესაც ეს პრობლემა წარმოიქმნება, Windows ასევე წყვეტს სწორ მუშაობას. თავდამსხმელს არ სჭირდება ავთენტიფიკაცია დაზარალებულ კომპიუტერზე, რათა ამ ტიპის პაკეტები მიიტანოს დაზარალებულ კომპიუტერზე.