Windows XP RDP Protocol Security Vulnerability Patch
| Версія | MS02-051 |
|---|---|
| Видавництво | Microsoft |
| Дата випуску | 5 груд. 2008 р. |
| Дату додано | 31 жовт. 2002 р. |
| Вимоги ОС | Windows, Windows XP |
| Вимоги | Windows XP |
| Загальна кількість завантажень | 16 195 |
| Ціна | Free |
Опис
Цей патч усуває дві вразливості, що впливають на реалізацію протоколу RDP:
Перша вразливість полягає в тому, як шифрування сеансу реалізовано в певних версіях RDP. Усі реалізації RDP дозволяють шифрувати дані в сеансі RDP. Однак у версіях RDP, які входять до складу Windows 2000 і Windows XP, контрольні суми для даних сеансу у вигляді звичайного тексту надсилаються без шифрування. Зловмисник, який може "підслухати"" та записати сеанс RDP, може здійснити пряму криптоаналітичну атаку на контрольні суми та відновити трафік сеансу.
Друга вразливість пов’язана зі способом, у який реалізація RDP у Windows XP обробляє пакети даних, сформовані певним чином. Коли RDP отримує такі пакети даних, служба віддаленого робочого стола припиняє працювати. Коли виникає ця проблема, Windows також перестає працювати належним чином. Зловмисник не повинен проходити автентифікацію на ураженому комп’ютері, щоб доставити пакети цього типу на уражений комп’ютер.