Windows 2000 RDP Protocol Security Vulnerability Patch
| Версия | MS02-051 |
|---|---|
| Издатель | Microsoft |
| Дата выпуска | 5 дек. 2008 г. |
| Дата добавления | 31 окт. 2002 г. |
| Требования ОС | Windows, Windows 2000 |
| Требования | Windows 2000 |
| Всего скачиваний | 2 561 |
| Цена | Free |
Описание
Этот патч устраняет две уязвимости, влияющие на реализацию протокола RDP:
Первая уязвимость связана с тем, как реализовано шифрование сеанса в некоторых версиях RDP. Все реализации RDP позволяют шифровать данные в сеансе RDP. Однако в версиях RDP, включенных в Windows 2000 и Windows XP, контрольные суммы для данных сеанса в виде обычного текста отправляются без шифрования. Злоумышленник, который может «подслушивать» и записывать сеанс RDP, может провести прямую криптоаналитическую атаку против контрольных сумм и восстановить трафик сеанса.
Вторая уязвимость связана с тем, как реализация RDP в Windows XP обрабатывает пакеты данных, которые определенным образом искажены. Когда RDP получает такие пакеты данных, служба удаленного рабочего стола перестает работать. При возникновении этой проблемы Windows также перестает работать корректно. Злоумышленнику не нужно проходить аутентификацию на зараженном компьютере, чтобы доставлять пакеты этого типа на зараженный компьютер.