Windows XP RDP Protocol Security Vulnerability Patch
| Versioun | MS02-051 |
|---|---|
| Editeur | Microsoft |
| Release Datum | 5. Dez. 2008 |
| Datum derbäi | 31. Okt. 2002 |
| Os Ufuerderunge | Windows, Windows XP |
| Ufuerderunge | Windows XP |
| Total Downloads | 16.195 |
| Präis | Free |
Beschreiwung
Dëse Patch eliminéiert zwee Schwachstelle, déi d'Ëmsetzung vum RDP-Protokoll beaflossen:
Déi éischt Schwachstelle beinhalt d'Art a Weis wéi Sessiounsverschlësselung a bestëmmte Versioune vum RDP ëmgesat gëtt. All RDP Implementatiounen erlaben d'Donnéeën an enger RDP Sessioun ze verschlësselen. Wéi och ëmmer, an de Versioune vum RDP, déi a Windows 2000 a Windows XP abegraff sinn, ginn d'Kontrollsumme fir d'Klärtext-Sessiounsdaten geschéckt ouni datt se selwer verschlësselt sinn. En Ugräifer dee kann ""oflauschteren"" an eng RDP Sessioun ophuelen kéint fäeg sinn en einfachen kryptoanalytesche Attack géint d'Kontrollsummen ze maachen an de Sessiounsverkéier erëmzefannen.
Déi zweet Schwachstelle befaasst d'Art a Weis wéi d'RDP-Implementatioun an Windows XP Datenpakete behandelt déi op eng bestëmmte Manéier falsch forméiert sinn. Wann RDP esou Datepakete kritt, hält de Remote Desktop Service op. Wann dëse Problem geschitt ass, hält Windows och richteg op. En Ugräifer muss net op engem betraffene Computer authentifizéiert ginn fir Päck vun dësem Typ un e betraffene Computer ze liwweren.