Windows 2000 RDP Protocol Security Vulnerability Patch
| เวอร์ชัน | MS02-051 |
|---|---|
| สำนักพิมพ์ | Microsoft |
| วันที่วางจำหน่าย | 5 ธ.ค. 2008 |
| วันที่เพิ่ม | 31 ต.ค. 2002 |
| ข้อกำหนดระบบปฏิบัติการ | Windows, Windows 2000 |
| ข้อกำหนด | Windows 2000 |
| ดาวน์โหลดทั้งหมด | 2,561 |
| ราคา | Free |
คำอธิบาย
แพตช์นี้กำจัดช่องโหว่สองประการที่ส่งผลต่อการใช้งานโปรโตคอล RDP:
ช่องโหว่แรกเกี่ยวข้องกับวิธีการใช้การเข้ารหัสเซสชันใน RDP บางเวอร์ชัน การใช้งาน RDP ทั้งหมดอนุญาตให้เข้ารหัสข้อมูลในเซสชัน RDP อย่างไรก็ตาม ในเวอร์ชันของ RDP ที่รวมอยู่ใน Windows 2000 และ Windows XP เช็คซัมสำหรับข้อมูลเซสชันข้อความธรรมดาจะถูกส่งโดยไม่มีการเข้ารหัส ผู้โจมตีที่สามารถ ""แอบฟัง" และบันทึกเซสชัน RDP อาจทำการโจมตีด้วยการเข้ารหัสลับที่ตรงไปตรงมากับเช็คซัมและกู้คืนทราฟฟิกของเซสชันได้
ช่องโหว่ที่สองเกี่ยวข้องกับวิธีที่การนำ RDP ไปใช้ใน Windows XP จัดการกับแพ็กเก็ตข้อมูลที่มีรูปแบบไม่ถูกต้องในลักษณะเฉพาะ เมื่อ RDP ได้รับแพ็กเก็ตข้อมูลดังกล่าว บริการเดสก์ท็อประยะไกลจะหยุดทำงาน เมื่อปัญหานี้เกิดขึ้น Windows จะหยุดทำงานอย่างถูกต้องด้วย ผู้โจมตีไม่จำเป็นต้องรับรองความถูกต้องบนคอมพิวเตอร์ที่ได้รับผลกระทบเพื่อส่งแพ็กเก็ตประเภทนี้ไปยังคอมพิวเตอร์ที่ได้รับผลกระทบ