Windows 2000 RDP Protocol Security Vulnerability Patch
| Верзија | MS02-051 |
|---|---|
| Издавач | Microsoft |
| Датум изласка | 5. 12. 2008. |
| Датум додавања | 31. 10. 2002. |
| Ос захтеви | Windows, Windows 2000 |
| Захтеви | Windows 2000 |
| Укупно преузимања | 2.561 |
| Цена | Free |
Опис
Ова закрпа елиминише две рањивости које утичу на имплементацију РДП протокола:
Прва рањивост укључује начин на који се шифровање сесије имплементира у одређеним верзијама РДП-а. Све РДП имплементације дозвољавају шифровање података у РДП сесији. Међутим, у верзијама РДП-а које су укључене у Виндовс 2000 и Виндовс КСП, контролне суме за податке сесије отвореног текста се шаљу без шифровања. Нападач који може да ""прислушкује"" и сними РДП сесију може бити у стању да спроведе директан криптоаналитички напад на контролне суме и да поврати саобраћај сесије.
Друга рањивост укључује начин на који имплементација РДП-а у Виндовс КСП-у рукује пакетима података који су на одређени начин деформисани. Када РДП прими такве пакете података, услуга удаљене радне површине престаје да ради. Када дође до овог проблема, Виндовс такође престаје да ради исправно. Нападач не мора да буде аутентификован на погођеном рачунару да би испоручио пакете овог типа на погођени рачунар.