Windows 2000 RDP Protocol Security Vulnerability Patch
| Версія | MS02-051 |
|---|---|
| Выдавец | Microsoft |
| Дата выпуску | 5 сне 2008 г. |
| Дата дададзена | 31 кас 2002 г. |
| Патрабаванні да ОС | Windows, Windows 2000 |
| Патрабаванні | Windows 2000 |
| Усяго загрузак | 2 561 |
| Кошт | Free |
Апісанне
Гэты патч ліквідуе дзве ўразлівасці, якія ўплываюць на рэалізацыю пратаколу RDP:
Першая ўразлівасць заключаецца ў тым, як у пэўных версіях RDP рэалізавана шыфраванне сесіі. Усе рэалізацыі RDP дазваляюць шыфраваць даныя ў сеансе RDP. Аднак у версіях RDP, уключаных у Windows 2000 і Windows XP, кантрольныя сумы для дадзеных сеансу ў выглядзе звычайнага тэксту адпраўляюцца без шыфравання. Зламыснік, які можа "падслухоўваць" і запісваць сеанс RDP, можа правесці прамую крыптааналітычную атаку на кантрольныя сумы і аднавіць трафік сеанса.
Другая ўразлівасць заключаецца ў тым, як рэалізацыя RDP у Windows XP апрацоўвае пакеты даных, сфарміраваныя пэўным чынам. Калі RDP атрымлівае такія пакеты дадзеных, служба аддаленага працоўнага стала перастае працаваць. Пры ўзнікненні гэтай праблемы Windows таксама перастае працаваць карэктна. Зламыснік не павінен прайсці аўтэнтыфікацыю на заражаным кампутары, каб даставіць пакеты гэтага тыпу на заражаны кампутар.