Windows 2000 RDP Protocol Security Vulnerability Patch
| Verze | MS02-051 |
|---|---|
| Vydavatel | Microsoft |
| Datum vydání | 5. 12. 2008 |
| Datum přidáno | 31. 10. 2002 |
| Os požadavky | Windows, Windows 2000 |
| Požadavky | Windows 2000 |
| Celkový počet stažení | 2 561 |
| Cena | Free |
Popis
Tato oprava odstraňuje dvě zranitelnosti ovlivňující implementaci protokolu RDP:
První chyba zabezpečení se týká způsobu, jakým je v určitých verzích RDP implementováno šifrování relace. Všechny implementace RDP umožňují šifrování dat v relaci RDP. Ve verzích RDP, které jsou součástí Windows 2000 a Windows XP, se však kontrolní součty pro data relace ve formátu prostého textu odesílají, aniž by byly zašifrovány. Útočník, který může ""odposlouchávat"" a zaznamenávat relaci RDP, by mohl být schopen provést přímý kryptanalytický útok proti kontrolním součtům a obnovit provoz relace.
Druhá chyba zabezpečení se týká způsobu, jakým implementace RDP v systému Windows XP zpracovává datové pakety, které jsou určitým způsobem poškozeny. Když RDP přijme takové datové pakety, služba Vzdálená plocha přestane fungovat. Když nastane tento problém, systém Windows přestane také správně fungovat. Útočník nemusí být v postiženém počítači ověřen, aby mohl doručit pakety tohoto typu do postiženého počítače.