Windows 2000 RDP Protocol Security Vulnerability Patch
| Versioun | MS02-051 |
|---|---|
| Editeur | Microsoft |
| Release Datum | 5. Dez. 2008 |
| Datum derbäi | 31. Okt. 2002 |
| Os Ufuerderunge | Windows, Windows 2000 |
| Ufuerderunge | Windows 2000 |
| Total Downloads | 2.561 |
| Präis | Free |
Beschreiwung
Dëse Patch eliminéiert zwee Schwachstelle, déi d'Ëmsetzung vum RDP-Protokoll beaflossen:
Déi éischt Schwachstelle beinhalt d'Art a Weis wéi Sessiounsverschlësselung a bestëmmte Versioune vum RDP ëmgesat gëtt. All RDP Implementatiounen erlaben d'Donnéeën an enger RDP Sessioun ze verschlësselen. Wéi och ëmmer, an de Versioune vum RDP, déi a Windows 2000 a Windows XP abegraff sinn, ginn d'Kontrollsumme fir d'Klärtext-Sessiounsdaten geschéckt ouni datt se selwer verschlësselt sinn. En Ugräifer dee kann ""oflauschteren"" an eng RDP Sessioun ophuelen kéint fäeg sinn en einfachen kryptoanalyteschen Attack géint d'Kontrollsummen auszeféieren an de Sessiounsverkéier ze recuperéieren.
Déi zweet Schwachstelle befaasst d'Art a Weis wéi d'RDP-Implementatioun an Windows XP Datenpakete behandelt déi op eng bestëmmte Manéier falsch forméiert sinn. Wann RDP esou Datepakete kritt, hält de Remote Desktop Service op. Wann dëse Problem geschitt ass, hält Windows och richteg op. En Ugräifer muss net op engem betraffene Computer authentifizéiert ginn fir Päck vun dësem Typ un e betraffene Computer ze liwweren.