Windows XP RDP Protocol Security Vulnerability Patch
| Versio | MS02-051 |
|---|---|
| Kustantaja | Microsoft |
| Julkaisupäivä | 5.12.2008 |
| Lisäyspäivämäärä | 31.10.2002 |
| Os vaatimukset | Windows, Windows XP |
| Vaatimukset | Windows XP |
| Latauksia yhteensä | 16 195 |
| Hinta | Free |
Kuvaus
Tämä korjaustiedosto poistaa kaksi haavoittuvuutta, jotka vaikuttavat RDP-protokollan toteuttamiseen:
Ensimmäinen haavoittuvuus liittyy tapaan, jolla istunnon salaus toteutetaan tietyissä RDP-versioissa. Kaikki RDP-toteutukset sallivat RDP-istunnon tietojen salauksen. Kuitenkin RDP:n versioissa, jotka sisältyvät Windows 2000:een ja Windows XP:hen, teksti-istuntotietojen tarkistussummat lähetetään ilman, että niitä salataan. Hyökkääjä, joka voi "kuulata" ja tallentaa RDP-istunnon, saattaa pystyä suorittamaan suoraviivaisen kryptanalyyttisen hyökkäyksen tarkistussummia vastaan ja palauttamaan istuntoliikenteen.
Toinen haavoittuvuus liittyy tapaan, jolla Windows XP:n RDP-toteutus käsittelee tietyllä tavalla väärin muotoiltuja tietopaketteja. Kun RDP vastaanottaa tällaisia datapaketteja, etätyöpöytäpalvelu lakkaa toimimasta. Kun tämä ongelma ilmenee, myös Windows lakkaa toimimasta oikein. Hyökkääjän ei tarvitse olla todennettu kyseisessä tietokoneessa voidakseen toimittaa tämäntyyppisiä paketteja kyseiseen tietokoneeseen.