ข้ามไปยังเนื้อหา
W2

Windows 2000 RDP Protocol Security Vulnerability Patch

สำนักพิมพ์: Microsoft
สแกนไวรัสแล้ว Windows Free
ดาวน์โหลด vMS02-051 2.6K ดาวน์โหลด
เวอร์ชันMS02-051
สำนักพิมพ์ Microsoft
วันที่วางจำหน่าย5 ธ.ค. 2008
วันที่เพิ่ม31 ต.ค. 2002
ข้อกำหนดระบบปฏิบัติการWindows, Windows 2000
ข้อกำหนดWindows 2000
ดาวน์โหลดทั้งหมด2,561
ราคาFree

คำอธิบาย

แพตช์นี้กำจัดช่องโหว่สองประการที่ส่งผลต่อการใช้งานโปรโตคอล RDP:

ช่องโหว่แรกเกี่ยวข้องกับวิธีการใช้การเข้ารหัสเซสชันใน RDP บางเวอร์ชัน การใช้งาน RDP ทั้งหมดอนุญาตให้เข้ารหัสข้อมูลในเซสชัน RDP อย่างไรก็ตาม ในเวอร์ชันของ RDP ที่รวมอยู่ใน Windows 2000 และ Windows XP เช็คซัมสำหรับข้อมูลเซสชันข้อความธรรมดาจะถูกส่งโดยไม่มีการเข้ารหัส ผู้โจมตีที่สามารถ ""แอบฟัง" และบันทึกเซสชัน RDP อาจทำการโจมตีด้วยการเข้ารหัสลับที่ตรงไปตรงมากับเช็คซัมและกู้คืนทราฟฟิกของเซสชันได้

ช่องโหว่ที่สองเกี่ยวข้องกับวิธีที่การนำ RDP ไปใช้ใน Windows XP จัดการกับแพ็กเก็ตข้อมูลที่มีรูปแบบไม่ถูกต้องในลักษณะเฉพาะ เมื่อ RDP ได้รับแพ็กเก็ตข้อมูลดังกล่าว บริการเดสก์ท็อประยะไกลจะหยุดทำงาน เมื่อปัญหานี้เกิดขึ้น Windows จะหยุดทำงานอย่างถูกต้องด้วย ผู้โจมตีไม่จำเป็นต้องรับรองความถูกต้องบนคอมพิวเตอร์ที่ได้รับผลกระทบเพื่อส่งแพ็กเก็ตประเภทนี้ไปยังคอมพิวเตอร์ที่ได้รับผลกระทบ

โปรแกรมที่คล้ายกัน

ทางเลือกอื่น

เพิ่มเติมจากผู้จัดพิมพ์นี้