Windows 2000 RDP Protocol Security Vulnerability Patch
| Versija | MS02-051 |
|---|---|
| Leidėjas | Microsoft |
| Išleidimo data | 2008-12-05 |
| Data pridėta | 2002-10-31 |
| OS reikalavimai | Windows, Windows 2000 |
| Reikalavimai | Windows 2000 |
| Iš viso atsisiuntimų | 2 561 |
| Kaina | Free |
apibūdinimas
Šis pataisas pašalina du pažeidžiamumus, turinčius įtakos KPP protokolo įgyvendinimui:
Pirmasis pažeidžiamumas susijęs su būdu, kuriuo seanso šifravimas įgyvendinamas tam tikrose RDP versijose. Visi KPP diegimai leidžia šifruoti KPP seanso duomenis. Tačiau RDP versijose, įtrauktose į Windows 2000 ir Windows XP, paprasto teksto seanso duomenų kontrolinės sumos siunčiamos jų neužšifravus. Užpuolikas, galintis „pasiklausyti“ ir įrašyti KPP seansą, gali atlikti tiesioginę kriptoanalitinę ataką prieš kontrolines sumas ir atkurti seanso srautą.
Antrasis pažeidžiamumas susijęs su būdu, kuriuo KPP įdiegimas sistemoje Windows XP apdoroja tam tikru būdu netinkamai suformuotus duomenų paketus. Kai RDP gauna tokius duomenų paketus, nuotolinio darbalaukio paslauga nustoja veikti. Kai atsiranda ši problema, Windows taip pat nustoja tinkamai veikti. Užpuolikas neturi būti autentifikuotas paveiktame kompiuteryje, kad galėtų pristatyti tokio tipo paketus į paveiktą kompiuterį.