Windows 2000 RDP Protocol Security Vulnerability Patch
| Нускасы | MS02-051 |
|---|---|
| Publisher | Microsoft |
| Чыккан датасы | 2008-ж., 5-дек. |
| Кошулган күнү | 2002-ж., 31-окт. |
| Os талаптар | Windows, Windows 2000 |
| Талаптар | Windows 2000 |
| Жалпы жүктөлүүлөр | 2 561 |
| Баасы | Free |
Сүрөттөмө
Бул патч RDP протоколун ишке ашырууга таасир этүүчү эки алсыздыкты жок кылат:
Биринчи аялуу RDP айрым версияларында сессиянын шифрлөө ыкмасын камтыйт. Бардык RDP ишке ашыруулары RDP сессиясындагы маалыматтарды шифрлөөгө мүмкүндүк берет. Бирок, Windows 2000 жана Windows XP версияларында RDP версияларында жөнөкөй тексттик сеанс маалыматтары үчүн текшерүү суммалары шифрленбестен жөнөтүлөт. RDP сеансын ""тыңшоо"" жана жаздыра алган чабуулчу текшерүү суммасына каршы түз криптоаналитикалык чабуул жасап, сеанс трафигин калыбына келтириши мүмкүн.
Экинчи аялуу Windows XPдеги RDP ишке ашыруунун белгилүү бир түрдө туура эмес форматталган маалымат пакеттерин иштетүү ыкмасын камтыйт. RDP мындай маалымат пакеттерин алганда, Remote Desktop кызматы иштебей калат. Бул көйгөй пайда болгондо, Windows да туура иштебей калат. Бул түрдөгү пакеттерди жабыркаган компьютерге жеткирүү үчүн чабуулчу жабыр тарткан компьютерде аныктыгын текшерүүгө милдеттүү эмес.