Windows 2000 RDP Protocol Security Vulnerability Patch
| Versiya | MS02-051 |
|---|---|
| Nashriyotchi | Microsoft |
| Ishlab chiqarilish sanasi | 5-dek, 2008 |
| Qo'shilgan sana | 31-okt, 2002 |
| Os talablari | Windows, Windows 2000 |
| Talablar | Windows 2000 |
| Jami yuklamalar | 2 561 |
| Narx | Free |
Tavsif
Ushbu yamoq RDP protokolini amalga oshirishga ta'sir qiluvchi ikkita zaiflikni yo'q qiladi:
Birinchi zaiflik RDP ning ma'lum versiyalarida seans shifrlash qanday amalga oshirilishini o'z ichiga oladi. Barcha RDP ilovalari RDP sessiyasidagi ma'lumotlarni shifrlash imkonini beradi. Biroq, Windows 2000 va Windows XP ga kiritilgan RDP versiyalarida oddiy matnli seans ma'lumotlari uchun nazorat summalari shifrlanmagan holda yuboriladi. RDP seansini ""quloq tinglash"" va yozib olishi mumkin bo'lgan tajovuzkor nazorat summalariga qarshi to'g'ridan-to'g'ri kriptoanalitik hujumni amalga oshirishi va seans trafigini tiklashi mumkin.
Ikkinchi zaiflik Windows XP da RDP dasturining ma'lum bir tarzda noto'g'ri tuzilgan ma'lumotlar paketlari bilan ishlash usulini o'z ichiga oladi. RDP bunday ma'lumotlar paketlarini qabul qilganda, Masofaviy ish stoli xizmati ishlashni to'xtatadi. Ushbu muammo yuzaga kelganda, Windows ham to'g'ri ishlashni to'xtatadi. Bu turdagi paketlarni zararlangan kompyuterga yetkazish uchun tajovuzkor zararlangan kompyuterda autentifikatsiya qilinishi shart emas.