Windows 2000 RDP Protocol Security Vulnerability Patch
| Нұсқа | MS02-051 |
|---|---|
| Баспа | Microsoft |
| Шығару күні | 2008 ж. 05 жел. |
| Қосылған күн | 2002 ж. 31 қаз. |
| Os талаптары | Windows, Windows 2000 |
| Талаптар | Windows 2000 |
| Жалпы жүктеулер | 2 561 |
| Бағасы | Free |
Сипаттама
Бұл патч RDP протоколының орындалуына әсер ететін екі осалдықты жояды:
Бірінші осалдық RDP белгілі бір нұсқаларында сеанс шифрлауының жүзеге асырылу жолын қамтиды. Барлық RDP іске асырулары RDP сеансындағы деректерді шифрлауға мүмкіндік береді. Дегенмен, Windows 2000 және Windows XP жүйесіне кіретін RDP нұсқаларында кәдімгі мәтіндік сеанс деректерінің бақылау сомасы шифрланбай жіберіледі. RDP сеансын ""тыңдауға""" және жаза алатын шабуылдаушы бақылау сомасына қарсы тікелей криптоаналитикалық шабуыл жасап, сеанс трафигін қалпына келтіруі мүмкін.
Екінші осалдық Windows XP жүйесіндегі RDP іске асырудың белгілі бір жолмен дұрыс емес деректер пакеттерін өңдеу әдісін қамтиды. RDP мұндай деректер пакеттерін алған кезде, қашықтағы жұмыс үстелі қызметі жұмысын тоқтатады. Бұл мәселе туындаған кезде Windows жүйесі де дұрыс жұмысын тоқтатады. Зардап шеккен компьютерге осы түрдегі пакеттерді жеткізу үшін шабуылдаушыға зақымдалған компьютерде аутентификациядан өту қажет емес.