Windows 2000 RDP Protocol Security Vulnerability Patch
| Version | MS02-051 |
|---|---|
| Botues | Microsoft |
| Data e lëshimit | 5 dhj 2008 |
| Data e shtimit | 31 tet 2002 |
| Kërkesat e OS | Windows, Windows 2000 |
| Kërkesat | Windows 2000 |
| Shkarkimet totale | 2 561 |
| Çmimi | Free |
Përshkrim
Ky patch eliminon dy dobësi që ndikojnë në zbatimin e protokollit RDP:
Dobësia e parë përfshin mënyrën në të cilën kriptimi i sesioneve zbatohet në disa versione të RDP. Të gjitha implementimet e RDP lejojnë që të dhënat në një sesion RDP të kodohen. Megjithatë, në versionet e RDP që përfshihen në Windows 2000 dhe Windows XP, shumat e kontrollit për të dhënat e sesionit me tekst të thjeshtë dërgohen pa u koduar vetë. Një sulmues që mund të ""përgjojë"" dhe të regjistrojë një sesion RDP mund të jetë në gjendje të kryejë një sulm të drejtpërdrejtë kriptanalitik kundër shumave të kontrollit dhe të rikuperojë trafikun e sesionit.
Dobësia e dytë përfshin mënyrën në të cilën zbatimi i RDP në Windows XP trajton paketat e të dhënave që janë të keqformuara në një mënyrë të veçantë. Kur RDP merr paketa të tilla të dhënash, shërbimi Remote Desktop ndalon së punuari. Kur shfaqet ky problem, Windows gjithashtu ndalon së punuari si duhet. Një sulmues nuk duhet të vërtetohet në një kompjuter të prekur për të ofruar paketa të këtij lloji në një kompjuter të prekur.