Windows 2000 RDP Protocol Security Vulnerability Patch
| Versiya | MS02-051 |
|---|---|
| Nəşriyyat | Microsoft |
| Buraxılış tarixi | 5 dek 2008 |
| Tarix əlavə edildi | 31 okt 2002 |
| Os tələbləri | Windows, Windows 2000 |
| Tələblər | Windows 2000 |
| Cəmi yüklənmə | 2.561 |
| Qiymət | Free |
Təsvir
Bu yamaq RDP protokolunun həyata keçirilməsinə təsir edən iki zəifliyi aradan qaldırır:
Birinci zəiflik RDP-nin müəyyən versiyalarında sessiya şifrələməsinin həyata keçirilmə üsulunu əhatə edir. Bütün RDP tətbiqləri RDP sessiyasındakı məlumatların şifrələnməsinə icazə verir. Bununla belə, RDP-nin Windows 2000 və Windows XP-yə daxil olan versiyalarında düz mətn sessiyası məlumatları üçün yoxlama məbləğləri şifrələnmədən göndərilir. RDP sessiyasını ""qulaq asmağı""" və qeyd edə bilən təcavüzkar yoxlama məbləğlərinə qarşı birbaşa kriptoanalitik hücum həyata keçirə və sessiya trafikini bərpa edə bilər.
İkinci zəiflik, Windows XP-də RDP tətbiqinin müəyyən bir şəkildə düzgün olmayan məlumat paketlərini idarə etmə üsulunu əhatə edir. RDP belə məlumat paketlərini qəbul etdikdə Uzaq Masaüstü xidməti fəaliyyətini dayandırır. Bu problem baş verdikdə, Windows da düzgün işləməyi dayandırır. Təsirə məruz qalan kompüterə bu tip paketləri çatdırmaq üçün təcavüzkarın təsirə məruz qalmış kompüterdə autentifikasiyası tələb olunmur.